PT-2026-45512 · Git+1 · Flexric

·

CVE-2026-37233

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FlexRIC versão 2.0.0
Description Existe uma falha de bypass de autorização no mecanismo de isolamento de xApp do iApp. A função eq xapp ric gen id() em src/ric/iApp/xapp ric id.c compara incorretamente m0->xapp id consigo mesmo em vez de compará-lo com m1->xapp id, ignorando a dimensão de identidade do xApp. Consequentemente, um xApp malicioso conectado ao iApp através da porta 36422 pode excluir inscrições de qualquer outro xApp enviando um E42 RIC SUBSCRIPTION DELETE REQUEST com um ric gen id correspondente. Esta falha compromete o isolamento multi-tenant em implantações onde múltiplos xApps compartilham o mesmo RIC.
Recommendations Para a versão 2.0.0, atualize a função eq xapp ric gen id() para comparar corretamente m0->xapp id com m1->xapp id para garantir a verificação adequada da identidade do xApp.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-37233

Produtos afetados

Flexric