Как всем известно, Open RAN это не только ценный мех, но и куча новых фишек 5G, вроде E2 интерфейсов, дающих доступ до пользовательского оборудования. Как оказывается, из-за отсутствия zero-trust в E2T, там кроется непаханное поле уязвимостей. Нет валидации на входных данных, зоопарк кастомных протоколов внутри, каждый может использовать левые библиотеки, встроенная поддержка языков без ASLR и так далее. Авторы доклада во время ресёрча смогли не напрягаясь найти десятки уязвимостей, в том числе позволяющие досить базовый станции до потери связи с абонентами. Так что открытость это хорошо, но прежде чем тащить в прод, позовите тех кто умеет в ИБ.