CVE-2026-8225Open5GS 2.7.7及之前版本存在安全漏洞。该漏洞源于src/pcf/sm-sm.c文件中pcf_npcf_smpolicycontrol_handle_delete函数的delete Endpoint组件处理逻辑存在缺陷。未经身份认证的远程攻击者可利用此漏洞,通过精心构造的数据包发起攻击,导致目标系统拒绝服务。目前漏洞利用代码已公开,且厂商尚未对此做出响应。
该漏洞位于Open5GS的PCF(策略控制功能)模块中。具体受影响的文件是src/pcf/sm-sm.c,问题出在pcf_npcf_smpolicycontrol_handle_delete函数对delete Endpoint的处理上。由于对特定输入数据的验证不足或处理逻辑错误,当攻击者向该接口发送恶意请求时,可能导致程序异常崩溃或资源耗尽。CVSS向量显示攻击复杂度低,无需权限且无需用户交互,攻击者可从网络远程发起攻击。漏洞影响可用性(A:L),但未影响机密性和完整性。由于利用代码已公开,风险进一步增加。