CVE-2026-30077OpenAirInterface V2.2.0 AMF组件在处理特定消息时存在解码缺陷。当系统接收到特定的恶意十六进制数据流时,解码过程会失败并触发崩溃。攻击者无需认证即可通过网络发送特制数据包利用此漏洞,导致目标服务不可用。
该漏洞位于OpenAirInterface V2.2.0的AMF(接入和移动性管理功能)模块中,源于消息解码逻辑的不完善。AMF负责处理5G核心网信令,需解析二进制协议数据。在解码特定输入时,程序未能正确处理异常字节流(如 `80 00 00 0E...`),导致非法内存访问或未捕获异常。由于CVSS向量显示无需用户交互且无需认证,远程攻击者可轻易构造恶意数据包发送至目标AMF接口。解码器解析该数据包时发生崩溃,造成进程终止,从而实现拒绝服务攻击,严重影响5G核心网的可用性。