Technology · EURECOM
EURECOM FlexRIC vulnerabilities
Updated . Rebuilt every hour.
Junglewise Threat Intelligence has tracked 15 vulnerabilities in EURECOM FlexRIC: 0 in the last 7 days and 0 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-37234, was published on 1 June 2026.
- Last 7 days
- 0
- Last 90 days
- 0
- Critical, all time
- 0
- Exploited in the wild
- 0
About EURECOM FlexRIC
FlexRIC is a flexible and customizable Software-Defined Radio (SDR) controller for Open Radio Access Networks (O-RAN).
Latest EURECOM FlexRIC vulnerabilities
- CVE-2026-37234: EURECOM FlexRIC resource leak via multiple xApp identity bindingsinfoCVSS 8.2
- CVE-2026-37235: EURECOM FlexRIC xApp impersonation and DoS in iApp componentinfoCVSS 9.1
- CVE-2026-37233: EURECOM FlexRIC authorization bypass in iApp xApp isolationinfoCVSS 8.2
- CVE-2026-37231: EURECOM FlexRIC denial of service via xapp_id integer wraparoundinfoCVSS 7.5
- CVE-2026-37230: EURECOM FlexRIC NULL pointer dereference in near-RT RICinfoCVSS 7.5
- CVE-2026-37229: EURECOM FlexRIC reachable assertion in e2ap_create_pduinfoCVSS 7.5
- CVE-2026-37228: EURECOM FlexRIC reachable assertion in e2ap_recv_sctp_msginfoCVSS 7.5
- CVE-2026-37226: EURECOM FlexRIC null pointer dereference in iApp subscription handlinginfoCVSS 8.6
- CVE-2026-37227: EURECOM FlexRIC denial of service via reachable assertions in E2AP handlersinfoCVSS 7.5
- CVE-2026-37225: EURECOM FlexRIC denial of service via validation mismatch in iAppinfoCVSS 7.5
- CVE-2026-37224: EURECOM FlexRIC denial of service via duplicate E2 setup requestinfoCVSS 7.5
- CVE-2026-37223: EURECOM FlexRIC reachable assertion in iApp message dispatcherinfoCVSS 7.5
- CVE-2026-37222: EURECOM FlexRIC denial of service via IE count assertion in E2AP decoderinfoCVSS 7.5
- CVE-2026-37221: EURECOM FlexRIC denial of service via forged subscription responseinfoCVSS 7.5
- CVE-2026-37220: EURECOM FlexRIC reachable assertion in SCTP notification handlerinfoCVSS 7.5
Most severe EURECOM FlexRIC vulnerabilities
Exploited in the wild first, then by severity and CVSS score.
- CVE-2026-37235: EURECOM FlexRIC xApp impersonation and DoS in iApp componentinfoCVSS 9.1
- CVE-2026-37226: EURECOM FlexRIC null pointer dereference in iApp subscription handlinginfoCVSS 8.6
- CVE-2026-37234: EURECOM FlexRIC resource leak via multiple xApp identity bindingsinfoCVSS 8.2
- CVE-2026-37233: EURECOM FlexRIC authorization bypass in iApp xApp isolationinfoCVSS 8.2
- CVE-2026-37231: EURECOM FlexRIC denial of service via xapp_id integer wraparoundinfoCVSS 7.5
- CVE-2026-37230: EURECOM FlexRIC NULL pointer dereference in near-RT RICinfoCVSS 7.5
- CVE-2026-37229: EURECOM FlexRIC reachable assertion in e2ap_create_pduinfoCVSS 7.5
- CVE-2026-37228: EURECOM FlexRIC reachable assertion in e2ap_recv_sctp_msginfoCVSS 7.5
- CVE-2026-37227: EURECOM FlexRIC denial of service via reachable assertions in E2AP handlersinfoCVSS 7.5
- CVE-2026-37225: EURECOM FlexRIC denial of service via validation mismatch in iAppinfoCVSS 7.5
Vulnerabilities per week
The last 13 weeks, by the week each vulnerability was published.
| Week of | Bar | Vulns | Critical |
|---|---|---|---|
| 29 Jun 2026 | 0 | 0 | |
| 6 Jul 2026 | 0 | 0 | |
| 13 Jul 2026 | 0 | 0 | |
| 20 Jul 2026 | 0 | 0 | |
| 27 Jul 2026 | 0 | 0 | |
| 3 Aug 2026 | 0 | 0 | |
| 10 Aug 2026 | 0 | 0 | |
| 17 Aug 2026 | 0 | 0 | |
| 24 Aug 2026 | 0 | 0 | |
| 31 Aug 2026 | 0 | 0 | |
| 7 Sep 2026 | 0 | 0 | |
| 14 Sep 2026 | 0 | 0 | |
| 21 Sep 2026 | 0 | 0 |
How this is built
Junglewise Threat Intelligence collects vulnerabilities from NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories, and matches each one to the technologies and vendors it affects. Dates are the date a vulnerability was published, in UTC.
The pages are rebuilt from the database every hour. Frozen weekly and monthly reports never change once published, so they can be cited.
Use this data
The same data is at https://junglewise.ai/threats/technologies/flexric.json, for scripts and language models. It is free to reuse under CC BY 4.0 with a link back to this page.
Cite as: Junglewise Threat Intelligence, "EURECOM FlexRIC vulnerabilities", https://junglewise.ai/threats/technologies/flexric, 26 September 2026.