CVE-2025-15528CVE-2025-15528是Open5GS(开源5G核心网络实现)中的一个拒绝服务漏洞。该漏洞存在于GTPv2 Bearer Response Handler组件中,攻击者可以通过发送特制的GTPv2承载响应消息来触发服务中断。Open5GS是一个实现了5G核心网所有网元功能的开源项目,被广泛应用于5G网络研究、物联网部署和移动运营商测试环境。GTPv2协议是LTE/5G网络中关键的信令协议,用于建立和管理用户会话的承载通道。由于该漏洞影响的是核心网络组件,成功的拒绝服务攻击可能导致整个5G网络的接入控制平面瘫痪,影响大量用户的连接建立和维持。该漏洞无需认证即可利用,CVSS评分5.3,属于中等严重级别。漏洞已于2026年1月16日公开披露,修复补丁已发布。
GTPv2(GTP GPRS Tunneling Protocol v2)是3GPP标准定义的核心网信令协议,用于在LTE和5G网络中处理用户会话的建立、修改和释放。Bearers(承载)是5G网络中的核心概念,每个用户会话都需要建立至少一个默认承载来传输数据。Open5GS的GTPv2 Bearer Response Handler负责解析和处理来自网络的Bearer Response消息。在处理特定构造的Bearer Response时,程序可能存在以下问题:1) 缺少对消息字段的充分验证,导致空指针引用或内存访问越界;2) 状态机处理逻辑存在缺陷,在接收到异常序列的消息时进入错误状态;3) 资源分配未进行边界检查,可能导致内存耗尽。攻击者构造一个包含畸形字段的GTPv2 Bearer Response消息,发送到Open5GS的GTPv2-C端口(2123),即可触发漏洞。由于GTPv2-C是控制平面端口,通常需要网络可达性,攻击者需要在同一网络域内或利用社会工程诱导用户连接恶意网络。