CVE-2026-8187Open5GS是一款开源的5G核心网和EPC实现。在Open5GS 2.7.7及之前的版本中,其用户平面功能(UPF)组件的src/upf/gtp-path.c文件中的_gtpv1_u_recv_cb函数存在一个缺陷。攻击者可以通过网络远程利用该漏洞,通过恶意操纵数据包导致资源消耗,从而可能引发拒绝服务攻击。目前官方尚未对此问题做出响应。
该漏洞源于Open5GS项目在处理GTPv1-U隧道协议时的边界条件检查不足。具体而言,在src/upf/gtp-path.c文件的_gtpv1_u_recv_cb函数中,程序可能未对接收到的数据包长度或内部指针偏移进行严格的验证。攻击者可以从远程位置构造并发送特制的GTP数据包至受影响设备的UPF端口。当解析函数尝试处理这些畸形数据包时,会触发异常的逻辑分支,导致系统在循环或内存分配操作中陷入死锁或过度消耗。由于CVSS向量显示无需用户交互且无需认证,此攻击易于自动化执行。持续的恶意数据包流会迅速耗尽目标服务器的CPU周期或内存资源,造成拒绝服务(DoS),影响5G核心网的正常运行。