CVE-2026-8289Open5GS是一款开源的5G核心网实现项目。在版本2.7.7及之前的版本中,其会话管理功能(SMF)组件存在安全漏洞。该漏洞位于文件/src/smf/nsmf-handler.c的smf_nsmf_handle_update_data_in_vsmf函数中。攻击者可以通过远程网络操纵qosFlowProfile参数,触发服务异常,导致拒绝服务。目前该漏洞的利用代码已公开,且厂商尚未修复,对5G网络服务的可用性构成潜在威胁。
该漏洞是由于Open5GS的SMF组件在处理来自V-SMF的更新数据请求时,对关键参数qosFlowProfile的解析和验证存在缺陷。具体而言,函数smf_nsmf_handle_update_data_in_vsmf未对传入的QoS流配置文件数据进行充分的边界检查或类型验证。攻击者只需具有低权限(PR:L),即可通过网络(AV:N)向目标SMF发送特制的协议数据包。当SMF尝试解析畸形的qosFlowProfile参数时,会触发逻辑错误(如空指针解引用或内存访问错误),导致SMF进程崩溃或挂起。由于SMF负责管理用户会话,其失效将直接导致网络无法建立或维护PDU会话,从而实现拒绝服务攻击。