CVE-2026-33281

Ella Core is a 5G core designed for private networks. Versions prior to 1.6.0 panic when processing NGAP messages with invalid PDU Session IDs outside of 1-15. An attacker able to send crafted NGAP messages to Ella Core can crash the process, causing service disruption for all connected subscribers. No authentication is required. Version 1.6.0 added PDU Session ID validations during NGAP message handling.
Configurations

Configuration 1 (hide)

cpe:2.3:a:ellanetworks:ella_core:*:*:*:*:*:*:*:*

History

24 Mar 2026, 19:36

Type Values Removed Values Added
CPE cpe:2.3:a:ellanetworks:ella_core:*:*:*:*:*:*:*:*
References () https://github.com/ellanetworks/core/security/advisories/GHSA-q669-4gmv-g8mf - () https://github.com/ellanetworks/core/security/advisories/GHSA-q669-4gmv-g8mf - Vendor Advisory
Summary
  • (es) Ella Core es un núcleo 5G diseñado para redes privadas. Las versiones anteriores a la 1.6.0 entran en pánico al procesar mensajes NGAP con ID de sesión PDU inválidos fuera de 1-15. Un atacante capaz de enviar mensajes NGAP manipulados a Ella Core puede provocar la caída del proceso, causando una interrupción del servicio para todos los suscriptores conectados. No se requiere autenticación. La versión 1.6.0 añadió validaciones de ID de sesión PDU durante el manejo de mensajes NGAP.
First Time Ellanetworks
Ellanetworks ella Core

24 Mar 2026, 00:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-24 00:16

Updated : 2026-06-17 10:37


NVD link : CVE-2026-33281

Mitre link : CVE-2026-33281

CVE.ORG link : CVE-2026-33281


JSON object : View

Products Affected

ellanetworks

  • ella_core
CWE
CWE-129

Improper Validation of Array Index