CVE-2026-8248Open5GS 2.7.7及之前版本存在拒绝服务漏洞。漏洞位于SMF组件的npcf-handler.c文件中,攻击者可远程利用该漏洞导致目标服务崩溃,目前利用代码已公开。
该漏洞源于Open5GS移动核心网中SMF(会话管理功能)组件在处理网络策略控制时的逻辑缺陷。具体受影响的代码文件为/src/smf/npcf-handler.c,关键函数为update_authorized_pcc_rule_and_qos。该函数在处理PCC(策略和计费控制)规则更新及QoS(服务质量)参数时,未对输入数据进行充分的边界检查或异常状态处理。攻击者可以通过网络向受影响的Open5GS实例发送特制的控制信令包。由于攻击复杂度低且无需用户交互,拥有低权限的攻击者即可利用此漏洞。一旦触发,将导致SMF进程崩溃或挂起,从而使合法用户无法接入网络服务,造成严重的拒绝服务后果。