CVE-2026-30078OpenAirInterface V2.2.0版本的AMF(接入和移动性管理功能)组件存在高危安全漏洞。该漏洞源于对NGAP协议消息的处理逻辑缺陷。攻击者无需认证即可通过网络向目标发送特制的NGAP消息,例如使用无效的过程代码或错误的PDU类型(如发送successfulOutcome而非InitiatingMessage)。成功利用该漏洞将直接导致AMF进程崩溃,引发拒绝服务,严重影响5G核心网的稳定性。
该漏洞位于OpenAirInterface AMF模块的NGAP(Next Generation Application Protocol)消息解析逻辑中。NGAP协议是5G核心网与无线接入网(RAN)之间通信的关键接口。在正常通信流程中,消息必须严格遵循特定的状态机和类型规范。漏洞触发点在于AMF未能正确校验接收到的NGAP消息的PDU类型及过程代码。具体而言,当攻击者向AMF发送特制的畸形数据包,例如在协议规范要求InitiatingMessage的场景下,恶意发送successfulOutcome类型的消息时,AMF的解析器无法处理这种逻辑冲突。这导致了未处理的异常或空指针引用,最终使AMF进程崩溃并重启。鉴于攻击者无需具备任何权限且无需用户交互,仅需网络可达性即可触发漏洞,这对部署了该版本的5G网络构成了严重的可用性威胁。