CVE-2026-33906Ella Core是专为私有网络设计的5G核心网。在1.7.0版本之前,NetworkManager角色拥有备份和恢复权限。由于恢复端点未验证SQLite文件内容,攻击者可利用此漏洞上传篡改后的数据库文件,从而将自身权限提升为管理员,获取原本被拒绝访问的用户管理、审计日志等敏感功能。
该漏洞的核心在于Ella Core的恢复端点存在逻辑缺陷。在受影响版本中,NetworkManager角色虽然被限制访问用户管理和审计日志等敏感功能,但系统错误地授予了其备份和恢复数据库的权限。恢复端点仅检查上传文件是否为有效的SQLite格式,而未验证文件内部的数据结构和权限设置。攻击者若获得NetworkManager权限,可构造一个恶意的SQLite数据库文件,在文件中篡改用户表,将自身角色的权限等级提升至Admin。当该文件通过恢复接口上传并加载到生产环境时,系统会直接替换原有数据库,导致攻击者成功绕过访问控制策略,获得系统的最高控制权。