CVE-2026-8266Open5GS作为广泛使用的开源5G核心网,其SMF组件存在严重缺陷。漏洞位于gsm_build_pdu_session_establishment_accept函数中,由于对特定消息处理逻辑不当,攻击者可远程发送畸形数据包触发拒绝服务。该漏洞利用难度低且无需用户交互,目前公开的利用代码增加了被攻击的风险,官方暂未发布修复版本,需高度警惕。
该漏洞源于Open5GS会话管理功能(SMF)在处理PDU会话建立流程时的逻辑缺陷。具体受影响代码位于/src/smf/gsm-build.c文件的gsm_build_pdu_session_establishment_accept函数中。在构建PDU会话建立接受消息时,程序未能正确处理特定的输入参数或边界条件,导致内存访问越界、空指针引用或资源死锁。攻击者可以通过网络向目标SMF发送精心构造的恶意信令消息。由于CVSS向量显示攻击复杂度低且无需用户交互,该漏洞极易被自动化利用。一旦攻击成功,将导致SMF进程异常终止,从而使受影响网络中的用户无法建立数据连接,造成严重的拒绝服务攻击,严重影响网络可用性。