CVE-2026-8224Open5GS 2.7.7及之前版本存在拒绝服务漏洞。漏洞位于PCF组件的`pcf_sess_set_ipv6prefix`函数中。由于对参数`SmPolicyContextData.ipv6AddressPrefix`的验证不当,远程攻击者无需认证即可发送特制数据包导致服务崩溃。该漏洞利用难度低,且已公开披露,建议尽快修复。
该漏洞源于Open5GS PCF组件在处理IPv6前缀分配时的逻辑缺陷。具体而言,`src/pcf/context.c`文件中的`pcf_sess_set_ipv6prefix`函数在解析`SmPolicyContextData`结构体的`ipv6AddressPrefix`字段时,未对输入数据进行严格的边界检查或格式验证。攻击者可以通过向PCF暴露的接口发送构造恶意的HTTP请求(如策略绑定创建操作),传入异常的IPv6前缀值。这种操纵会触发底层处理逻辑的错误,导致进程异常终止或资源耗尽。鉴于5G核心网组件间的互联性,PCF的崩溃可能会影响网络的会话管理功能,造成严重的拒绝服务。