CVE-2026-8268Open5GS是用于4G/5G移动核心网的开源项目。在2.7.7及之前版本中,SMF组件的OpenAPI_list_create函数存在漏洞。攻击者可远程操纵该函数导致服务崩溃,造成拒绝服务。目前官方尚未响应修复。
该漏洞位于Open5GS的SMF(会话管理功能)组件,核心问题在于OpenAPI_list_create函数的实现缺陷。攻击者通过网络向SMF组件发送特制的恶意请求,触发该函数在处理列表创建时的逻辑错误。由于缺乏必要的边界检查或异常处理机制,这种操纵会导致系统资源耗尽或进程异常终止。攻击向量为网络(AV:N),无需用户交互(UI:N),仅需低权限(PR:L)即可发起攻击,成功利用将直接影响核心网的可用性。