CVE-2026-32319CVE-2026-32319是Ella Core 5G核心软件中的一个高危拒绝服务漏洞。该漏洞存在于Ella Core 1.5.1之前版本,当处理长度小于7字节的畸形完整性保护NGAP/NAS消息时,会导致程序发生panic崩溃。由于该漏洞位于5G核心网络的关键组件中,攻击成功将造成所有已连接订阅者的服务中断。攻击者无需任何认证即可利用此漏洞,通过网络发送精心构造的畸形NAS消息即可触发崩溃。此漏洞严重影响5G核心网络的可用性和稳定性,属于严重的安全威胁。
Ella Core是专为私有网络设计的5G核心软件。在1.5.1之前的版本中,程序在解析完整性保护的NGAP(NG Application Protocol)和NAS(Non-Access Stratum)消息时存在缺陷。当接收到长度小于7字节的畸形消息时,代码未能正确进行边界检查和长度验证,导致内存处理异常并触发panic条件。攻击者可利用此漏洞构造特制的NAS消息,通过网络直接发送到目标Ella Core实例。由于5G核心网络架构的特性,单个组件的崩溃会影响整个网络的连接管理,导致所有活跃订阅者失去服务。CVSS向量显示该漏洞的网络可达性(AV:N)且无需认证(PR:N),配合高可用性影响(A:H),构成严重的拒绝服务风险。