CVE-2026-7706Open5GS是开源的5G核心网实现。在版本2.7.7及之前版本中,AMF组件的/src/amf/gmm-handler.c文件内的gmm_handle_service_request函数存在漏洞。攻击者可通过网络远程利用该漏洞,通过特定操作导致目标服务拒绝响应(DoS)。该漏洞利用难度较低,无需用户交互,且已有公开的利用代码披露,目前厂商尚未发布修复补丁。
该漏洞位于Open5GS的接入和移动性管理功能(AMF)组件中。具体问题出在处理GMM(GPRS移动性管理)服务请求的函数`gmm_handle_service_request`中。由于代码在处理特定输入时缺乏充分的边界检查或状态验证,攻击者可以构造恶意的NAS(非接入层)消息发送至AMF。当AMF尝试解析并处理该异常消息时,会触发逻辑错误导致进程崩溃或资源耗尽,从而破坏核心网的可用性。攻击向量为网络(AV:N),攻击复杂度低(AC:L),所需权限为低权限(PR:L)。