PT-2026-45513 · Git+1 · Flexric
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FlexRIC versão 2.0.0
Description
Existe um problema onde o software confia no campo
xapp id de payloads de mensagens E42 sem vinculá-lo à associação SCTP do remetente. A função de validação valid xapp id() apenas verifica se o valor está dentro da faixa atribuída. Um invasor remoto não autenticado pode se passar por qualquer xApp especificando o xapp id em solicitações enviadas ao endpoint iApp na porta 36422. Isso faz com que as respostas sejam roteadas incorretamente para o xApp vítima, o que pode causar a falha do xApp vítima, do RIC ou do próprio iApp devido a inconsistências de estado na estrutura de dados de árvore rubro-negra, uma árvore de busca binária auto-balanceada usada para armazenamento e recuperação eficiente de dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flexric