PT-2026-45507 · Git+1 · Flexric
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FlexRIC versão 2.0.0
Description
Uma asserção alcançável existe na função
e2ap recv sctp msg() em src/lib/ep/e2ap ep.c. A função utiliza um buffer de recebimento fixo de 32KB e impõe uma asserção no valor de retorno de sctp recvmsg(). Um atacante remoto não autenticado pode causar a falha do processo near-RT RIC, iApp, E2 Agent ou xApp ao enviar uma única mensagem SCTP com carga útil de 32.768 bytes ou mais, disparando um SIGABRT. Este problema afeta todos os quatro tipos de endpoints SCTP nas portas 36421 e 36422 e não requer um PDU E2AP válido. Em compilações de Release (NDEBUG), a remoção da asserção pode resultar em um estouro de inteiro assinado para não assinado e uma potencial leitura fora dos limites.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flexric