Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlexRIC (CVE-2026-37233)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

FlexRIC v2.0.0 contiene una omisión de autorización en el mecanismo de aislamiento de xApp de la iApp. La función de igualdad eq_xapp_ric_gen_id() en src/ric/iApp/xapp_ric_id.c compara m0->xapp_id consigo mismo (m0->xapp_id) en lugar del otro argumento (m1->xapp_id), ignorando efectivamente la dimensión de identidad de xApp. Una xApp maliciosa conectada a la iApp (puerto 36422) puede eliminar las suscripciones de cualquier otra xApp enviando una E42_RIC_SUBSCRIPTION_DELETE_REQUEST con un ric_gen_id coincidente. Esto rompe el aislamiento multi-inquilino en cualquier despliegue con múltiples xApps compartiendo el mismo RIC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mosaic5g:flexric:2.0.0:*:*:*:*:*:*:*