CVE-2026-7183aligungr UERANSIM 3.2.7及之前版本存在安全漏洞。攻击者可通过网络远程操纵pduLength参数,在处理Radio Link Simulation层消息时触发未捕获异常,导致目标服务崩溃。该漏洞无需认证即可利用,影响系统可用性。
该漏洞位于aligungr UERANSIM的src/lib/rls/rls_pdu.cpp文件中的rls::DecodeRlsMessage函数。由于程序未正确校验输入参数pduLength的合法性,攻击者可发送恶意构造的数据包。当系统解析该数据包时,会触发未处理的异常,导致进程异常终止。攻击向量为网络,无需用户交互,成功利用可造成拒绝服务。