CVE-2026-33282Ella Core是专为专网设计的5G核心网组件。在1.6.0版本之前,系统在处理畸形的NGAP LocationReport消息时存在缺陷。由于未正确验证可选信息元素的存在性,攻击者无需身份认证即可发送特制数据包触发系统崩溃,从而导致连接用户的全面服务中断。该问题已在1.6.0版本中修复。
该漏洞源于Ella Core在处理NGAP(Next Generation Application Protocol)协议消息时的逻辑缺陷。具体而言,当接收到包含`ue-presence-in-area-of-interest`事件类型的LocationReport消息时,系统代码未对可选的`UEPresenceInAreaOfInterestList`信息元素(IE)进行存在性检查。攻击者可以构造一个包含特定事件类型但故意省略该可选IE的畸形NGAP数据包。当Ella Core解析此消息时,会因访问无效内存或空指针而引发Panic,导致进程异常终止。由于攻击无需认证且通过网络传播,任何可达的攻击者均可通过发送此类恶意消息瘫痪核心网服务,造成严重的可用性影响。