vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-010295

OpenAirInterface Software AllianceのOpenAirInterfaceにおける入力確認に関する脆弱性

7.5
2026/04/08 10:57
CVE-2026-30077
JVNDB-2026-010295
OpenAirInterface Software AllianceのOpenAirInterfaceにおける入力確認に関する脆弱性
概要
OpenAirInterface V2.2.0のAMFは、メッセージのデコードに失敗した際にクラッシュします。すべてのデコード失敗がクラッシュを引き起こすわけではありませんが、特定の入力に対してはクラッシュが一貫して発生します。例として、16進ストリームの入力は80 00 00 0E 00 00 01 00 0F 80 02 02 40 00 58 00 01 88です。
想定される影響と対策
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 7.5
CVECVE-2026-30077
公表日2026/03/30 00:00
登録日2026/04/08 10:57
更新日2026/04/08 10:57
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。