PT-2026-45507 · Git+1 · Flexric

·

CVE-2026-37228

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FlexRIC versão 2.0.0
Description Uma asserção alcançável existe na função e2ap recv sctp msg() em src/lib/ep/e2ap ep.c. A função utiliza um buffer de recebimento fixo de 32KB e impõe uma asserção no valor de retorno de sctp recvmsg(). Um atacante remoto não autenticado pode causar a falha do processo near-RT RIC, iApp, E2 Agent ou xApp ao enviar uma única mensagem SCTP com carga útil de 32.768 bytes ou mais, disparando um SIGABRT. Este problema afeta todos os quatro tipos de endpoints SCTP nas portas 36421 e 36422 e não requer um PDU E2AP válido. Em compilações de Release (NDEBUG), a remoção da asserção pode resultar em um estouro de inteiro assinado para não assinado e uma potencial leitura fora dos limites.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-37228

Produtos afetados

Flexric