CVE-2026-7587Open5GS是用于4G/5G移动核心网的开源项目。在Open5GS 2.7.7及更早版本中,AMF组件的`amf_nsmf_pdusession_handle_update_sm_context`函数被发现存在安全漏洞。该漏洞源于对PDU会话更新上下文处理的逻辑缺陷,位于`/src/amf/nsmf-handler.c`文件。攻击者可利用此漏洞发起远程攻击,无需用户交互且仅需低权限。成功利用该漏洞将导致目标系统服务不可用,造成拒绝服务。目前该漏洞利用细节已公开,厂商尚未发布补丁,用户需密切关注。
该漏洞技术细节涉及Open5GS接入和移动性管理功能(AMF)中处理PDU会话更新的具体实现。漏洞点位于`/src/amf/nsmf-handler.c`文件的`amf_nsmf_pdusession_handle_update_sm_context`函数中。当AMF组件处理特定的PDU会话更新SM上下文请求时,未能正确处理特定的边界条件或异常输入,导致空指针引用或内存管理错误。攻击者可以通过向开放的AMF接口发送特制的网络数据包来触发该逻辑缺陷。由于CVSS向量为AV:N/AC:L/PR:L/UI:N/S:U,攻击者可以从远程位置发起攻击,且攻击复杂度较低。触发漏洞后,AMF进程将崩溃或停止响应,导致整个5G核心网无法处理新的连接请求,从而实现拒绝服务攻击。