CVE-2025-46115Open5GS v2.7.3版本中存在一个严重的安全漏洞,允许远程未经身份验证的攻击者通过发送特制的PDU会话修改请求数据包来触发拒绝服务条件。该漏洞是由于程序在处理特定协议消息时存在逻辑缺陷,导致目标服务在解析异常数据时崩溃或挂起。由于攻击无需用户交互且利用复杂度低,该漏洞对5G核心网的可用性构成严重威胁。
该漏洞位于Open5GS处理NAS(非接入层)协议PDU会话修改请求的模块中。当Open5GS的SMF(会话管理功能)接收到包含特定畸形单元的PDU Session Modification Request消息时,由于解析代码未能正确验证数据包的边界或类型信息,导致内存访问越界或空指针解引用。攻击者可以通过网络向目标设备发送精心构造的恶意数据包,触发异常处理流程,进而导致Open5GS进程崩溃。CVSS向量为AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H,表明这是一个网络层面的、无需认证的高危漏洞,主要影响系统的可用性。