Vulnerabilidad en FlexRIC (CVE-2026-37233)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
FlexRIC v2.0.0 contiene una omisión de autorización en el mecanismo de aislamiento de xApp de la iApp. La función de igualdad eq_xapp_ric_gen_id() en src/ric/iApp/xapp_ric_id.c compara m0->xapp_id consigo mismo (m0->xapp_id) en lugar del otro argumento (m1->xapp_id), ignorando efectivamente la dimensión de identidad de xApp. Una xApp maliciosa conectada a la iApp (puerto 36422) puede eliminar las suscripciones de cualquier otra xApp enviando una E42_RIC_SUBSCRIPTION_DELETE_REQUEST con un ric_gen_id coincidente. Esto rompe el aislamiento multi-inquilino en cualquier despliegue con múltiples xApps compartiendo el mismo RIC.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mosaic5g:flexric:2.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



