CVE-2026-8743Open5GS 2.7.6及之前版本中存在安全漏洞,位于AMF/MME组件的context.c文件中。攻击者可远程利用ran_ue_find_by_amf_ue_ngap_id函数的缺陷,通过操纵ID导致授权不当,从而影响系统的机密性、完整性和可用性。该漏洞利用代码已公开,建议尽快修复。
该漏洞源于Open5GS AMF组件在处理AMF UE NGAP ID时存在逻辑缺陷。具体而言,src/amf/context.c文件中的ran_ue_find_by_amf_ue_ngap_id函数未能正确验证输入ID的有效性或所有权。攻击者可通过网络发送特制的数据包,操纵该ID参数,导致函数检索到错误的用户上下文或绕过权限检查。由于AMF负责接入和移动性管理,此类授权不当可能导致未授权的网络接入或会话劫持。漏洞利用无需用户交互且攻击复杂度低,CVSS 3.1评分为6.3。官方在提交记录5746b8576cfceec18ed87eb7d8cf11b1fb4cd8b1中已修复此问题,主要是加强了对ID的校验机制。