CVE-2026-8780omec-project amf 2.1.3-dev及之前版本中存在安全漏洞,该漏洞位于NGAP消息处理器组件的ngap/dispatcher.go文件中。由于对特定功能的处理不当,攻击者可通过远程操作导致内存损坏。目前该漏洞的利用代码已被公开,对系统可用性构成潜在威胁。官方建议用户尽快升级至2.2.0版本以修复此安全问题。
该漏洞的具体成因在于omec-project amf项目NGAP消息处理组件中的代码缺陷。受影响的文件为ngap/dispatcher.go,其中某个未详细指明的函数未能正确验证或处理输入数据。攻击者可以利用网络(AV:N)向目标系统发送特制的恶意数据包。由于无需用户交互(UI:N)且攻击复杂度低(AC:L),具备低权限(PR:L)的攻击者即可发起攻击。成功利用该漏洞将导致内存损坏,进而引发服务拒绝或崩溃(A:L),影响系统的可用性,但不会泄露机密信息或破坏数据完整性。