CVE-2025-15417CVE-2025-15417是Open5GS项目中的一个拒绝服务漏洞。Open5GS是一个开源的5G核心网络实现软件,广泛应用于电信运营商和研究机构。该漏洞存在于Open5GS的SGWC(Serving Gateway Control)组件中,具体位于sgwc_s11_handle_create_session_request函数中,该函数负责处理GTPv2-C协议中的Create Session Request消息。攻击者可以通过构造恶意的GTPv2-C F-TEID(Fully Qualified Tunnel Endpoint Identifier)数据来触发该漏洞。由于GTPv2-C是5G核心网络中关键的控制平面协议,涉及用户会话的建立和管理,因此该漏洞可被利用来中断5G网络中的会话建立过程,导致服务拒绝。攻击需要本地访问权限,但漏洞利用代码已公开,增加了实际攻击的风险。
该漏洞位于Open5GS的src/sgwc/s11-handler.c文件中的sgwc_s11_handle_create_session_request函数。攻击向量为GTPv2-C协议的F-TEID(Fully Qualified Tunnel Endpoint Identifier)处理模块。F-TEID是GTPv2-C协议中用于标识隧道端点的数据结构,包含IP地址和TEID(Tunnel Endpoint Identifier)等信息。攻击者通过发送精心构造的Create Session Request消息,其中包含恶意的F-TEID数据,可导致函数在处理时出现异常,最终引发拒绝服务条件。由于该漏洞属于本地攻击(AV:L),攻击者需要具有本地访问权限才能利用此漏洞。CVSS向量显示攻击复杂度低(AC:L),无需特殊权限(PR:L)且不需要用户交互(UI:N),但造成的可用性影响为低(A:L)。修复补丁为commit 465273d13ba5d47b274c38c9d1b07f04859178a1,建议升级到2.7.7版本。