Vulnerabilidad en OpenAirInterface5G (CVE-2026-37232)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-369
División por cero
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Se descubrió un problema en OpenAirInterface5G 2.4.0 (nr-softmodem) en el cálculo de la métrica de utilización de PRB de la función RAN E2SM-KPM. Las funciones fill_RRU_PrbTotDl() y fill_RRU_PrbTotUl() en openair2/E2AP/RAN_FUNCTION/O-RAN/ran_func_kpm_subs.c (líneas 182 y 197) calculan los porcentajes de uso de PRB dividiendo por la diferencia de dos muestras consecutivas de total_prb_aggregate sin verificar si es cero. Cuando una xApp maliciosa envía un alto volumen de E42_RIC_SUBSCRIPTION_REQUESTs a través de la iApp FlexRIC (puerto 36422/SCTP), el Agente E2 genera informes de indicación KPM a alta frecuencia. Si dos intervalos de muestreo consecutivos producen valores agregados de PRB idénticos, el divisor se vuelve cero, lo que activa SIGFPE y provoca la caída de todo el proceso de la estación base 5G (nr-softmodem). Esto resulta en una interrupción completa del servicio de celda 5G para todos los UEs conectados. No se requiere autenticación.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openairinterface:openairinterface5g:2.4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



