CVE-2026-30079OpenAirInterface V2.2.0 AMF在UE注册流程中存在严重的逻辑缺陷,导致身份验证机制可被完全绕过。该漏洞是由于对乱序消息的处理不当引发的。攻击者通过在初始UE注册请求后立即发送SecurityModeComplete消息,欺骗AMF发生错误的状态转换。这使得AMF在发送拒绝注册后紧接着又接受注册,从而允许攻击者无需提供有效的凭证即可成功注册到网络中。此漏洞严重威胁了5G核心网的机密性、完整性和可用性。
该漏洞位于OpenAirInterface AMF模块的NAS层信令处理逻辑中。在标准的5G注册流程中,UE需先发送Initial UE Message,AMF回复Identity Request,随后进行完整的鉴权流程。然而,V2.2.0版本的AMF状态机未能严格校验消息的时序性。当攻击者在发送InitialUERegistration后,跳过鉴权步骤直接发送SecurityModeComplete消息时,AMF内部状态发生异常。此时AMF会先判定流程错误触发Registration Reject,但因状态机处理逻辑缺陷,随后又错误地触发Registration Accept。这一竞态条件或逻辑漏洞导致UE绕过了NAS层认证(如5G-AKA),直接建立了与AMF的安全上下文,从而非法接入网络。