CVE-2025-15532CVE-2025-15532是Open5GS(开源5G核心网实现)中的一个安全漏洞。该漏洞存在于Timer Handler组件中,攻击者可以通过发送特制的网络请求来触发定时器资源的不当消耗。由于Open5GS被广泛应用于5G网络基础设施中,此漏洞可能影响电信运营商和企业网络的稳定性。攻击者无需认证即可远程利用此漏洞,可能导致服务拒绝(DoS)状态,影响5G网络的可用性。该漏洞已公开利用,CVSS评分为5.3,属于中等严重程度。Open5GS项目已发布修复补丁(commit: c7c131f8d2cb1195ada5e0e691b6868ebcd8a845),建议用户尽快升级到安全版本。
Open5GS的Timer Handler组件负责管理系统中的定时器任务,包括会话超时、连接保活、状态转换等关键功能。该漏洞源于Timer Handler中缺少适当的资源限制和清理机制。攻击者可以通过发送大量触发定时器创建的请求(如频繁的会话初始化、状态变更请求),使服务器端积累大量未释放的定时器资源。在5G N2/N3接口通信中,如果攻击者构造特定的消息序列,可能导致AMF、SMF、UPF等网元的定时器资源被耗尽。漏洞利用的关键在于触发定时器创建的速度超过其正常清理的速度,造成资源泄漏。攻击者还可以利用定时器累积来触发内存压力,导致服务进程崩溃或响应延迟增加。