CVE-2025-56568Open5GS v2.7.5之前的版本中SMF组件的PCO解析器存在断言失败漏洞。远程攻击者无需认证即可发送特制的NGAP消息,利用协议配置数据中格式错误的长度字段触发该漏洞,导致目标服务崩溃。
该漏洞源于Open5GS会话管理功能(SMF)在处理协议配置选项(PCO)时的解析逻辑缺陷。攻击者可以通过网络向目标发送精心构造的NGAP(Next Generation Application Protocol)消息。当SMF组件解析这些消息中的PCO IE(Information Element)时,由于未正确校验长度字段的合法性,会触发程序内部的断言检查失败。这导致Open5GS进程异常终止,从而造成拒绝服务。攻击者无需用户交互且无需权限即可利用此漏洞,对5G核心网的可用性构成严重威胁。