CVE-2026-7779Open5GS版本2.7.7及之前版本被发现存在一个安全缺陷。该漏洞具体位于源码文件`/src/udm/nudr-handler.c`中的`udm_nudr_dr_handle_subscription_authentication`函数内,影响了认证订阅端点组件。由于未对特定输入进行充分验证,攻击者可以通过网络发送特制的恶意数据包进行操纵,从而触发拒绝服务条件。该漏洞允许远程利用,且公开渠道已发布相关的利用代码,增加了被攻击的风险,目前项目方尚未对此问题做出响应。
该漏洞源于Open5GS中UDM(统一数据管理)组件处理订阅认证请求时的逻辑缺陷。具体而言,在文件`/src/udm/nudr-handler.c`中的`udm_nudr_dr_handle_subscription_authentication`函数未对传入的`authentication-subscription`端点数据进行严格的边界检查或异常处理。攻击者无需用户交互,只需具备低权限网络访问权限,即可构造恶意的SBI(Service Based Interface)接口请求。当Open5GS尝试解析并处理这些特制数据包时,会触发内存访问违例或空指针引用,导致UDM服务进程崩溃。由于UDM负责存储用户订阅数据,其瘫痪将导致核心网无法处理新的用户注册或认证请求,从而造成整个网络的拒绝服务。利用该漏洞需要攻击者能够访问Open5GS的SBI接口端口(通常为HTTP/HTTPS服务)。