Versão OpenAirInterface 2.2.0 tem uma vulnerabilidade de sobrefluxo de buffer no processamento de UplinkNASTransport contendo resposta de autenticação contendo uma PDU NAS com resposta de tamanho excessivo (Por exemplo 100 byte). A resposta é decodificada por AMF e passada para o componente AUSF para verificação. A AUSF falha ao receber esta resposta de tamanho excessivo. Isto pode proibir os usuários de registro e verificação adicionais e pode causar Negação de Serviços (DoS). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 30075 foi publicado em 2026 - 04 - 08 T 17: 21: 18.503 Z e última modificação em 2026 - 07 - 25 T 10: 10: 00.167 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 120.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: interface ao ar livre oai-cn 5 G-amf. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.