CVE-2026-8250Open5GS在2.7.7及之前的版本中存在安全漏洞。该漏洞位于SMF组件的/src/smf/n4-build.c文件中的smf_n4_build_qos_flow_to_modify_list函数。攻击者可利用网络进行远程攻击,无需用户交互且仅需低权限。通过操纵特定数据,攻击者可导致目标系统出现拒绝服务情况。目前该漏洞利用代码已公开,且厂商尚未对此问题做出响应。
该漏洞源于Open5GS会话管理功能(SMF)在处理N4接口消息时的逻辑缺陷。具体来说,smf_n4_build_qos_flow_to_modify_list函数在构建QoS流修改列表时,未能正确验证或处理输入参数。攻击者可以通过发送特制的网络数据包(针对N4接口)来触发该漏洞。由于CVSS向量显示攻击复杂度低且无需用户交互,该漏洞相对容易被利用。一旦成功利用,将导致SMF进程崩溃或资源耗尽,从而中断5G核心网的会话管理服务。由于厂商尚未修复,风险较高。