
Simulation en Python de la CVE-2026-22012, montrant comment une Final-Unit-Indication manquante dans le contrôle de crédit Diameter permet un quota illimité et un contournement de service dans les réseaux 5G.
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
def process_CCR(self, request):
# Vulnerability: always returns SUCCESS with same quota, never sends final-unit
return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}
class Client:
def send_CCR(self):
response = ocs.process_CCR({'type': 'INITIAL'})
print(f"Received quota: {response['Granted-Service-Unit']}")
ocs = OCS()
client = Client()
client.send_CCR()
Une application Diameter de contrôle de crédit ne parvient pas à envoyer l'AVP Final-Unit-Indication lorsque le solde de l'abonné est épuisé. Le client continue d'accorder le service sans déduire de crédits, ce qui permet une utilisation gratuite illimitée.
Exécutez la simulation :
python diameter_credit_control_sim.py
Le client reçoit un nouveau quota indéfiniment.