FlexRIC v2.0.0에는 e2ap_recv_sctp_msg()(src/lib/ep/e2ap_ep.c)에 도달 가능한 어설션이 포함되어 있습니다. 이 함수는 고정된 32KB 수신 버퍼를 할당하고 sctp_recvmsg() 반환 값에 대해 Assert(rc < len)를 시행합니다. 인증되지 않은 원격 공격자는 페이로드가 32,768바이트를 넘는 단일 SCTP 메시지를 보내 SIGABRT를 통해 Near-RT RIC, iApp, E2 Agent 또는 xApp 프로세스를 중단시킬 수 있습니다. 유효한 E2AP PDU는 필요하지 않습니다. 4개의 SCTP 엔드포인트 유형(포트 36421 및 36422)은 모두 이 취약한 코드 경로를 공유합니다. 관련 분야에서
FlexRIC v2.0.0에는 e2ap_recv_sctp_msg()(src/lib/ep/e2ap_ep.c)에 도달 가능한 어설션이 포함되어 있습니다. 이 함수는 고정된 32KB 수신 버퍼를 할당하고 sctp_recvmsg() 반환 값에 대해 Assert(rc < len)를 시행합니다. 인증되지 않은 원격 공격자는 페이로드가 32,768바이트를 넘는 단일 SCTP 메시지를 보내 SIGABRT를 통해 Near-RT RIC, iApp, E2 Agent 또는 xApp 프로세스를 중단시킬 수 있습니다. 유효한 E2AP PDU는 필요하지 않습니다. 4개의 SCTP 엔드포인트 유형(포트 36421 및 36422)은 모두 이 취약한 코드 경로를 공유합니다. 릴리스 빌드(NDEBUG)에서 제거된 어설션은 부호 있는 정수에서 부호 없는 정수 오버플로 및 잠재적인 범위를 벗어난 읽기로 이어집니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 90.00 |
VPI 공식 vpi-v1 기준