CVE-2026-8223Open5GS 2.7.7及以下版本中的sm-policies端点pcf_sess_sbi_discover_and_send函数存在漏洞。攻击者可远程发起攻击,通过发送恶意数据包操纵该组件,导致服务崩溃或不可用。该漏洞无需认证和用户交互即可利用,目前利用代码已公开,官方尚未修复。
该漏洞源于Open5GS项目中pcf_sess_sbi_discover_and_send函数在处理sm-policies端点请求时存在逻辑缺陷。攻击者无需用户认证,即可通过网络向受影响组件发送特制的数据包。由于函数未对输入进行充分的验证或异常处理,这种操作会触发系统错误,导致资源耗尽或进程异常终止。CVSS 3.1向量为AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L,表明这是一个低权限要求、无交互的远程可用性攻击。