CVE-2026-8251Open5GS 2.7.7及之前版本中存在一个安全漏洞,CVSS评分为4.3(中危)。该漏洞位于SMF组件的`npcf-handler.c`文件,具体涉及`update_authorized_pcc_rule_and_qos`函数。攻击者可通过网络远程利用此漏洞,通过发送特定的恶意数据包操作目标系统,导致拒绝服务。目前该漏洞的利用代码已被公开,尽管项目方已收到报告但尚未发布修复,存在较大的实际安全风险。
该漏洞源于Open5GS会话管理功能(SMF)组件中`/src/smf/npcf-handler.c`文件的`update_authorized_pcc_rule_and_qos`函数存在逻辑缺陷。攻击者可以利用该缺陷,通过网络向目标系统发送特制的恶意数据包,该数据包包含精心构造的PCC(策略和计费控制)规则或QoS(服务质量)参数。由于函数在解析和处理这些特定输入时未进行充分的边界检查或异常处理,导致系统内部状态异常,进而引发内存访问错误或死锁。攻击者无需用户交互,且仅需低权限即可远程发起攻击。鉴于SMF在5G/4G核心网中负责用户会话管理的关键地位,该进程的崩溃将直接导致网络无法为新用户提供服务,造成严重的拒绝服务后果。