CVE-2026-33907

MEDIUM CVSS 3.1: 6,5 EPSS 0.04%
Обновлено 30 марта 2026
Ella
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 1.7.0
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Ella
Публичный эксплойт Нет

Ella Core — это ядро ​​5G, предназначенное для частных сетей. Версии до 1.7.0 вызывают панику при обработке ответа на запрос аутентификации и сообщения об ошибке аутентификации NAS с отсутствием IE. Злоумышленник, способный отправлять созданные сообщения NAS в Ella Core, может привести к сбою процесса, что приведет к сбою в обслуживании всех подключенных абонентов.

Никакой аутентификации не требуется. В версии 1.7.0 к обработке сообщений NAS добавлена ​​проверка присутствия IE.

Показать оригинальное описание (EN)

Ella Core is a 5G core designed for private networks. Versions prior to 1.7.0 panic when processing Authentication Response and Authentication Failure NAS message missing IEs. An attacker able to send crafted NAS messages to Ella Core can crash the process, causing service disruption for all connected subscribers. No authentication is required. Version 1.7.0 added IE presence verification to NAS message handling.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1