CVE-2026-9298CVE-2026-9298是影响omec-project AMF(5G核心网访问管理功能)组件的一个中等严重性内存损坏漏洞。该漏洞存在于PathSwitchRequest处理器中,攻击者可以通过构造恶意的PathSwitchRequest消息来触发内存损坏问题。此漏洞的CVSS评分为6.3,属于中等严重级别,攻击复杂度低且需要低权限认证,但无需用户交互即可远程利用。omec-project是开源的5G核心网实现项目,AMF是其核心组件之一,负责处理用户的注册、连接和移动性管理。由于该漏洞已被公开且可能已被利用,建议相关用户尽快升级到修复版本或实施临时缓解措施。
该漏洞位于omec-project AMF的PathSwitchRequest处理器中。PathSwitchRequest是5G NR系统中用于处理双连接场景下小区切换的N2接口消息。当用户设备(UE)在主节点(Master Node)和辅节点(Secondary Node)之间进行切换时,AMF需要处理来自gNB的PathSwitchRequest消息以更新用户平面路径。漏洞源于处理器在解析和处理PathSwitchRequest消息时未正确验证或处理某些字段,可能导致缓冲区溢出、释放后使用或其他内存损坏问题。攻击者可以通过部署恶意的gNB节点或中间人攻击,发送精心构造的PathSwitchRequest消息来触发该漏洞。成功利用可能导致AMF服务中断(可用性影响)、数据篡改(完整性影响)或敏感信息泄露(机密性影响)。受影响版本为AMF up to 2.1.1。