CVE-2026-9300CVE-2026-9300是发现于omec-project AMF(Access and Mobility Management Function)组件中的高危安全漏洞,影响版本直至2.1.1。该漏洞位于NGSetupRequest Handler组件中,攻击者可通过精心构造的NGSetupRequest消息触发内存损坏问题。作为5G核心网的关键组件,AMF负责处理用户的接入和移动性管理功能,一旦遭受攻击可能导致服务中断、数据泄露或系统完全沦陷。该漏洞已公开披露且可被利用,属于远程攻击类型,无需高权限即可发起攻击,对运行该服务的组织构成严重安全威胁。
该漏洞存在于omec-project AMF的NGSetupRequest Handler处理逻辑中。当Handler解析和处理NGSetupRequest消息时,存在边界检查不完善或内存操作不当的问题,导致堆栈缓冲区溢出或释放后使用等内存损坏场景。攻击者可通过发送特制的NGSetupRequest消息,覆盖关键内存区域,劫持控制流或导致服务崩溃。AMF作为5G核心网控制平面核心组件,处理大量敏感信令交互,漏洞利用可影响整个移动通信网络的接入管理功能。由于是远程可利用漏洞,攻击者无需认证即可发起攻击,但需要特定的网络访问权限。