PT-2026-45512 · Git+1 · Flexric
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FlexRIC versão 2.0.0
Description
Existe uma falha de bypass de autorização no mecanismo de isolamento de xApp do iApp. A função
eq xapp ric gen id() em src/ric/iApp/xapp ric id.c compara incorretamente m0->xapp id consigo mesmo em vez de compará-lo com m1->xapp id, ignorando a dimensão de identidade do xApp. Consequentemente, um xApp malicioso conectado ao iApp através da porta 36422 pode excluir inscrições de qualquer outro xApp enviando um E42 RIC SUBSCRIPTION DELETE REQUEST com um ric gen id correspondente. Esta falha compromete o isolamento multi-tenant em implantações onde múltiplos xApps compartilham o mesmo RIC.Recommendations
Para a versão 2.0.0, atualize a função
eq xapp ric gen id() para comparar corretamente m0->xapp id com m1->xapp id para garantir a verificação adequada da identidade do xApp.Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flexric