CVE-2026-8270Open5GS是一款开源的5G核心网实现。在2.7.7及以下版本中,SMF组件的`ogs_nas_parse_qos_rules`函数存在漏洞。攻击者无需用户交互,只需具备低权限即可远程触发该漏洞。通过精心构造的数据包进行操纵,可导致服务崩溃,引发拒绝服务。目前该漏洞利用代码已公开,且官方尚未发布修复补丁,风险较高。
该漏洞位于Open5GS的会话管理功能(SMF)模块中,具体涉及非接入层(NAS)消息解析函数`ogs_nas_parse_qos_rules`。该函数负责解析QoS(服务质量)规则参数。由于代码未对特定输入边界或异常格式进行充分校验,当攻击者发送恶意构造的NAS消息时,可能导致解析逻辑进入错误状态。根据CVSS向量(AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L),攻击者可通过网络发起低复杂度攻击。虽然不影响机密性和完整性,但会导致进程崩溃或服务停止(可用性影响),破坏5G核心网的正常运行。攻击链通常涉及建立NAS连接并发送特制的PDU会话建立请求。