CVE-2025-15529Open5GS是一个开源的5G核心网络(5GC)实现软件。该漏洞存在于Open5GS的SGW-C(Serving Gateway Control)组件中,具体位于src/sgwc/s5c-handler.c文件的sgwc_s5c_handle_create_session_response函数。攻击者可以通过构造恶意的S5C(SAE Gateway Control)创建会话响应(Create Session Response)消息来触发该漏洞,导致服务崩溃或中断。由于该漏洞可远程利用且无需认证,对暴露在网络中的Open5GS实例构成严重威胁。漏洞影响Open5GS 2.7.6及之前版本,目前漏洞利用代码已公开,强烈建议尽快升级到修复版本或应用官方提供的安全补丁。
Open5GS的S5C接口用于SGW和PGW之间的通信,sgwc_s5c_handle_create_session_response函数负责处理来自PGW的创建会话响应消息。该函数在处理响应时存在缺陷,未能正确验证或处理异常输入。当攻击者发送精心构造的Create Session Response消息时,可能导致以下问题:1) 内存访问越界,触发段错误;2) 空指针解引用,导致进程崩溃;3) 资源泄漏,最终耗尽系统资源。攻击者利用此漏洞可在无需任何认证的情况下,通过发送特制的网络数据包使Open5GS服务不可用。由于该组件通常处理大量5G信令流量,漏洞的成功利用将对5G网络的可用性造成严重影响。