CVE-2026-8781omec-project amf 2.1.3-dev 及以下版本存在安全漏洞。该漏洞源于文件 ngap/handler.go 中的 RANConfiguration 函数存在空指针解引用缺陷。攻击者无需用户交互,仅需低权限即可通过网络发起远程攻击。成功利用此漏洞可能导致目标服务崩溃,影响系统可用性。目前官方已发布修复版本,建议受影响用户尽快升级。
该漏洞位于 omec-project amf 组件的源文件 `ngap/handler.go` 中,具体涉及 `RANConfiguration` 处理函数。在解析和处理来自无线接入网(RAN)的配置请求时,代码逻辑未能对关键数据结构指针进行有效性检查。当攻击者构造并发送特定的 NGAP 协议数据包时,会触发该函数中的空指针解引用。由于代码未设置异常捕获机制,这将直接导致 AMF 进程崩溃或服务挂起,从而造成拒绝服务。虽然攻击需要低权限,但无需用户交互即可远程利用,这对 5G 核心网元(AMF)的稳定性构成了直接威胁。