PT-2026-45508 · Git+1 · Flexric
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FlexRIC versão 2.0.0
Description
Uma asserção alcançável na função
e2ap create pdu() é disparada quando a decodificação ASN.1 PER (Packed Encoding Rules, um formato de codificação binária para dados ASN.1) falha. Um invasor remoto não autenticado pode enviar uma sequência de bytes não-PER via SCTP para o near-RT RIC na porta 36421 ou para o iApp na porta 36422, causando a interrupção do processo via SIGABRT. Isso ocorre antes de qualquer validação de nível de protocolo e afeta as versões v1.01, v2.03 e v3.01 do protocolo E2AP.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flexric