CVE-2026-33283Ella Core 是专为私有网络设计的 5G 核心网系统。在 1.6.0 版本之前,该系统在处理缺少请求类型的畸形 UL NAS Transport NAS 消息时存在缺陷。攻击者无需身份验证即可发送精心构造的恶意 NAS 消息,导致核心进程崩溃并引发服务中断。该漏洞直接影响所有已连接的订阅者,造成严重的拒绝服务风险。
该漏洞源于 Ella Core 在解析上行链路(UL)NAS 传输消息时的输入验证逻辑不完善。具体而言,当受影响版本的系统接收到一个未包含“Request Type”字段的畸形 UL NAS Transport 消息时,代码逻辑未能正确处理该异常情况,且未检查是否存在 SM Context。这导致底层程序触发运行时 Panic,进而使核心进程崩溃。攻击者无需经过身份认证,即可通过网络向目标设备发送精心构造的恶意 NAS 协议数据包。由于漏洞利用条件简单(攻击复杂度低,无需用户交互),一旦攻击成功,将直接导致 Ella Core 服务终止,造成所有连接的订阅者网络中断。修复版本 1.6.0 引入了额外的守卫机制,在接收无 Request Type 的消息时进行安全检查,从而防止了崩溃的发生。