PT-2026-45513 · Git+1 · Flexric

·

CVE-2026-37235

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FlexRIC versão 2.0.0
Description Existe um problema onde o software confia no campo xapp id de payloads de mensagens E42 sem vinculá-lo à associação SCTP do remetente. A função de validação valid xapp id() apenas verifica se o valor está dentro da faixa atribuída. Um invasor remoto não autenticado pode se passar por qualquer xApp especificando o xapp id em solicitações enviadas ao endpoint iApp na porta 36422. Isso faz com que as respostas sejam roteadas incorretamente para o xApp vítima, o que pode causar a falha do xApp vítima, do RIC ou do próprio iApp devido a inconsistências de estado na estrutura de dados de árvore rubro-negra, uma árvore de busca binária auto-balanceada usada para armazenamento e recuperação eficiente de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-37235

Produtos afetados

Flexric