FlexRIC v2.0.0은 발신자의 SCTP 연결에 바인딩하지 않고 E42 메시지 페이로드의 xapp_id 필드를 신뢰합니다. 유효성 검사 함수 valid_xapp_id()는 값이 할당된 범위 내에 있는지만 확인합니다. 인증되지 않은 원격 공격자는 iApp(포트 36422)으로 전송된 요청에 xapp_id를 지정하여 모든 xApp을 가장하여 응답이 피해자 xApp으로 잘못 라우팅되도록 할 수 있습니다. 이로 인해 빨간색으로 표시된 상태 불일치로 인해 피해자 xApp, RIC 또는 iApp 자체가 중단될 수 있습니다.
FlexRIC v2.0.0은 발신자의 SCTP 연결에 바인딩하지 않고 E42 메시지 페이로드의 xapp_id 필드를 신뢰합니다. 유효성 검사 함수 valid_xapp_id()는 값이 할당된 범위 내에 있는지만 확인합니다. 인증되지 않은 원격 공격자는 iApp(포트 36422)으로 전송된 요청에 xapp_id를 지정하여 모든 xApp을 가장하여 응답이 피해자 xApp으로 잘못 라우팅되도록 할 수 있습니다. 이로 인해 레드-블랙 트리 데이터 구조의 상태 불일치로 인해 피해자 xApp, RIC 또는 iApp 자체가 중단될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 90.00 |
VPI 공식 vpi-v1 기준