CVE-2026-8783omec-project amf 2.1.3-dev及之前版本存在安全漏洞。该漏洞源于ngap/dispatcher.go中的UERadioCapabilityCheckResponse函数存在空指针引用缺陷。攻击者可利用此漏洞进行远程攻击,无需用户交互即可触发服务崩溃。目前利用细节已公开,建议用户尽快升级到2.2.0版本以修复此问题。
该漏洞的核心在于omec-project amf组件在处理NGAP协议消息时的逻辑缺陷。具体而言,问题出在ngap/dispatcher.go文件的UERadioCapabilityCheckResponse函数中。当系统接收到经过特殊构造的UE无线能力检查响应消息时,由于缺少对关键数据结构指针的非空校验,程序直接对该指针进行了解引用操作。这种空指针解引用会导致运行时恐慌(Panic),进而使整个服务进程崩溃。攻击者利用这一漏洞,无需进行用户交互或拥有高权限,仅需通过网络发送恶意数据包即可发起攻击。由于该组件通常运行在5G核心网接入管理功能中,服务中断将直接影响终端设备的接入能力,造成严重的拒绝服务(DoS)后果,对网络可用性构成威胁。