PT-2026-45508 · Git+1 · Flexric

·

CVE-2026-37229

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FlexRIC versão 2.0.0
Description Uma asserção alcançável na função e2ap create pdu() é disparada quando a decodificação ASN.1 PER (Packed Encoding Rules, um formato de codificação binária para dados ASN.1) falha. Um invasor remoto não autenticado pode enviar uma sequência de bytes não-PER via SCTP para o near-RT RIC na porta 36421 ou para o iApp na porta 36422, causando a interrupção do processo via SIGABRT. Isso ocorre antes de qualquer validação de nível de protocolo e afeta as versões v1.01, v2.03 e v3.01 do protocolo E2AP.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-37229

Produtos afetados

Flexric