CVE-2026-8252Open5GS 2.7.7及以下版本中存在安全漏洞。该漏洞位于会话管理功能(SMF)组件的`smf_nsmf_handle_create_data_in_hsmf`函数中。由于未对特定输入进行充分校验,攻击者可远程触发空指针解引用。尽管该漏洞利用方式已被公开披露,但官方尚未发布修复补丁,可能导致服务中断风险。
该漏洞的根源在于Open5GS的SMF组件处理信令消息时的逻辑缺陷。具体而言,`smf_nsmf_handle_create_data_in_hsmf`函数在解析来自N1或N2接口的特定请求(如PDU会话建立请求)时,未能正确检查指针的有效性。攻击者通过网络(AV:N)发送构造恶意的数据包,利用低权限(PR:L)即可触发该函数访问空指针。由于无需用户交互(UI:N),攻击链较短。空指针解引用会导致SMF进程异常终止,从而影响5G核心网的会话管理功能,造成拒绝服务(DoS),影响系统可用性(A:L)。