Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en core de ellanetworks (CVE-2026-32319)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
13/03/2026
Última modificación:
19/03/2026

Descripción

Ella Core es un núcleo 5G diseñado para redes privadas. Antes de 1.5.1, Ella Core entra en pánico al procesar un mensaje NGAP/NAS malformado y protegido por integridad con una longitud inferior a 7 bytes. Un atacante capaz de enviar mensajes NAS manipulados a Ella Core puede colapsar el proceso, causando una interrupción del servicio para todos los suscriptores conectados. No se requiere autenticación. Esta vulnerabilidad está corregida en 1.5.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ellanetworks:ella_core:*:*:*:*:*:*:*:* 1.5.1 (excluyendo)


Referencias a soluciones, herramientas e información