CVE-2026-8745Open5GS是一款开源的5G核心网实现。在Open5GS 2.7.7及之前的版本中,AUSF组件的库文件/src/ausf/nausf-handler.c中的ogs_timer_add函数存在漏洞。攻击者可远程操纵该函数导致系统崩溃或资源耗尽,从而引发拒绝服务。目前利用代码已公开,官方尚未修复,风险较高。
该漏洞源于Open5GS AUSF(认证服务器功能)组件在处理定时器时的逻辑缺陷。问题位于/src/ausf/nausf-handler.c文件的ogs_timer_add函数中。由于该函数对定时器操作的边界条件处理不当,攻击者可以通过网络发送特制的恶意数据包触发该漏洞。成功利用后,可导致定时器管理混乱,进而耗尽系统资源或导致服务进程异常终止。由于攻击向量为网络,无需复杂权限且无需用户交互,攻击者可轻易使目标Open5GS服务瘫痪。