PT-2026-45456 · Undefined · Undefined
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FlexRIC versão 2.0.0
Description
O near-RT RIC contém chamadas
assert(0) alcançáveis em manipuladores de mensagens stub para tipos de mensagens E2AP que estão na lista branca, mas não foram implementados. Um atacante remoto não autenticado pode causar a interrupção do processo near-RT RIC na porta 36421 via SIGABRT ao enviar uma PDU E2AP decodificável de um tipo não implementado, como E2nodeConfigurationUpdate. A mensagem passa na validação da lista branca, mas aciona uma asserção incondicional no manipulador.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined