Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenAirInterface5G (CVE-2026-37232)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-369 División por cero
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Se descubrió un problema en OpenAirInterface5G 2.4.0 (nr-softmodem) en el cálculo de la métrica de utilización de PRB de la función RAN E2SM-KPM. Las funciones fill_RRU_PrbTotDl() y fill_RRU_PrbTotUl() en openair2/E2AP/RAN_FUNCTION/O-RAN/ran_func_kpm_subs.c (líneas 182 y 197) calculan los porcentajes de uso de PRB dividiendo por la diferencia de dos muestras consecutivas de total_prb_aggregate sin verificar si es cero. Cuando una xApp maliciosa envía un alto volumen de E42_RIC_SUBSCRIPTION_REQUESTs a través de la iApp FlexRIC (puerto 36422/SCTP), el Agente E2 genera informes de indicación KPM a alta frecuencia. Si dos intervalos de muestreo consecutivos producen valores agregados de PRB idénticos, el divisor se vuelve cero, lo que activa SIGFPE y provoca la caída de todo el proceso de la estación base 5G (nr-softmodem). Esto resulta en una interrupción completa del servicio de celda 5G para todos los UEs conectados. No se requiere autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openairinterface:openairinterface5g:2.4.0:*:*:*:*:*:*:*