CVE-2026-33903

MEDIUM CVSS 3.1: 6,5 EPSS 0.02%
Обновлено 30 марта 2026
Ella
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 1.7.0
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Ella
Публичный эксплойт Нет

Ella Core — это ядро ​​5G, предназначенное для частных сетей. Версии до 1.7.0 вызывают панику при обработке специально созданного сообщения NGAP LocationReport. Злоумышленник, способный отправлять созданные сообщения NGAP в Ella Core, может привести к сбою процесса, что приведет к сбою в обслуживании всех подключенных подписчиков.

Версия 1.7.0 добавляет защиту в обработчик отчета о местоположении NGAP.

Показать оригинальное описание (EN)

Ella Core is a 5G core designed for private networks. Versions prior to 1.7.0 panic when processing a specially crafted NGAP LocationReport message. An attacker able to send crafted NGAP messages to Ella Core can crash the process, causing service disruption for all connected subscribers. Version 1.7.0 adds guards in NGAP Location Report handler.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1