CVE-2026-7583Open5GS 2.7.7及之前版本的安全组件中存在一处缺陷,涉及BSF组件的`bsf_sess_find_by_ipv6prefix`函数。攻击者可通过远程网络发送特制的`ipv6Prefix`参数,利用该缺陷操纵程序逻辑。此漏洞可导致目标服务崩溃或无响应,从而引发拒绝服务。鉴于利用代码已公开,风险显著,且目前官方尚未发布修复补丁。
该漏洞位于Open5GS移动核心网的BSF(绑定支持功能)组件,具体影响源代码文件`/src/bsf/context.c`中的`bsf_sess_find_by_ipv6prefix`函数。漏洞产生的根本原因是该函数在解析和处理`ipv6Prefix`参数时,未对输入数据的格式、长度或边界条件进行充分校验。攻击者可以通过网络向目标BSF接口发送包含恶意构造的IPv6前缀参数的数据包。这种操纵可能导致底层会话查找逻辑出现严重错误,例如访问非法内存地址(空指针解引用)、触发断言失败或导致资源耗尽。由于Open5GS负责处理关键的信令流量,该组件的崩溃将直接导致5G网络中的会话管理功能瘫痪,造成拒绝服务。根据CVSS 3.1评分,该漏洞攻击复杂度低,且可被远程利用,对运营商网络的业务连续性构成威胁。