CVE-2026-8288Open5GS 2.7.7及更早版本存在安全漏洞,位于SMF组件的`gsm-handler.c`文件中。攻击者可通过网络远程操纵`n1SmMsg`参数,导致系统在处理PDU会话修改请求时崩溃,引发拒绝服务。该漏洞利用门槛较低,严重威胁5G核心网可用性,目前官方修复补丁待合并。
漏洞核心在于Open5GS SMF组件中`src/smf/gsm-handler.c`文件的`gsm_handle_pdu_session_modification_qos_flow_descriptions`函数。该函数负责处理PDU会话修改请求中的QoS流描述,但在解析`n1SmMsg`参数时存在逻辑缺陷。攻击者可以利用该缺陷,通过发送精心构造的恶意消息,操纵`n1SmMsg`的数据结构。当SMF尝试处理畸形的QoS描述时,会触发空指针解引用或缓冲区越界等异常,导致进程意外终止。由于该漏洞允许远程利用(AV:N)且不需要用户交互(UI:N),一旦攻击成功,将直接导致5G核心网中的会话管理服务瘫痪,造成大范围的拒绝服务。目前相关PoC及Metasploit模块已公开,攻击风险较高。