CVE-2026-41136free5GC的AMF模块在v1.4.3之前的版本中存在安全漏洞。由于HTTPUEContextTransfer处理程序中的Content-Type switch语句缺少default分支,当收到不支持的Content-Type请求时,系统会跳过反序列化步骤并未报错,导致后续逻辑使用了完全未初始化的UeContextTransferRequest对象。
漏洞位于internal/sbi/api_communication.go文件中。在处理HTTPUEContextTransfer请求时,代码根据Content-Type进行反序列化。由于缺少default case,攻击者可发送带有不支持Content-Type(如text/plain)的请求。此时反序列化被跳过,且err变量未被赋值(保持nil),导致程序误以为解析成功。随后处理器调用未初始化(零值)的UeContextTransferRequest对象,可能导致逻辑判断错误,破坏系统完整性。