CVE-2026-8226Open5GS 2.7.7及之前版本存在安全漏洞,位于/lib/proto/types.c库文件的ogs_pcc_rule_install_flow_from_media函数中。由于对数据处理不当,攻击者可远程利用该漏洞发起攻击,导致目标系统出现拒绝服务。目前该漏洞利用代码已公开,且厂商尚未发布修复补丁或做出回应。
该漏洞的核心在于Open5GS处理PCC规则流时的逻辑缺陷。具体受影响的是`ogs_pcc_rule_install_flow_from_media`函数,它负责解析媒体相关的流规则。攻击者可以通过向Open5GS服务器发送特制的网络数据包来操纵该函数的执行流程。由于CVSS向量显示无需权限(PR:N)且无需交互(UI:N),攻击者可轻易地通过网络发起攻击。这种操纵会触发内存访问错误或逻辑死锁,导致Open5GS服务崩溃或挂起,从而破坏5G核心网的可用性。鉴于漏洞利用代码已流出,未打补丁的系统面临极高的服务中断风险。