CVE-2026-8782该漏洞存在于omec-project amf 2.1.3-dev及之前版本的NGAP消息处理组件中。由于`ngap/handler.go`文件中的特定函数未正确处理空指针,攻击者可利用此漏洞进行远程攻击,导致空指针解引用,从而引发服务拒绝。目前漏洞利用代码已公开,建议尽快升级。
漏洞根源位于`ngap/handler.go`文件的NGAP消息处理逻辑中。当组件处理网络传入的特定消息时,未对关键对象指针进行非空校验。攻击者通过网络发送特制的恶意数据包,利用低权限即可触发该空指针解引用缺陷。成功利用后,会导致目标服务崩溃或异常终止,影响系统可用性(A:L),但不会泄露机密信息或破坏数据完整性。