CVE-2026-32320Ella Core是专为私有网络设计的5G核心网产品。在1.5.1之前的版本中,存在一个拒绝服务漏洞。该漏洞源于处理PathSwitchRequest消息时,对UE Security Capabilities中NR加密或完整性保护算法位串的长度验证不足。当收到包含零长度算法位串的恶意构造消息时,程序会触发panic导致进程崩溃。由于5G核心网承载所有连接用户的话务,攻击者无需认证即可通过发送特制的NGAP消息使整个系统不可用,影响范围覆盖所有已连接的订阅者。此漏洞属于高可用性影响低复杂度的攻击类型,CVSS评分6.5,建议尽快升级至1.5.1版本以修复此问题。
该漏洞发生在Ella Core处理NGAP协议中PathSwitchRequest消息的环节。当UE(用户设备)进行切换时,会向目标基站发送PathSwitchRequest消息,其中包含UE Security Capabilities IE(信息元素),用于传输NR加密算法和完整性保护算法支持的位串。漏洞根因在于程序未正确验证这些位串的长度,当收到长度为0的位串时,会导致断言失败或空指针解引用,进而触发Go语言的panic机制。由于Ella Core采用Go语言编写(从项目结构推测),panic会直接终止当前goroutine甚至整个进程。攻击者只需构造一个符合NGAP协议格式但包含零长度算法位串的PathSwitchRequest消息,即可触发漏洞,无需任何认证或特殊权限。