CVE-2026-9301CVE-2026-9301是发生在omec-project AMF(5G核心网接入和移动性管理功能)组件中的内存损坏漏洞。该漏洞存在于NGReset消息处理器中,攻击者可以通过构造恶意的NGReset消息来触发内存损坏问题。AMF是5G核心网的关键组件,负责处理用户的接入和移动性管理功能。由于该漏洞影响的是核心网元组件,攻击成功可能导致服务中断、用户数据泄露或进一步的恶意操作。值得注意的是,该漏洞的利用代码已经公开,且可远程利用,具有一定的现实威胁。CVSS评分6.3属于中等严重程度,但考虑到攻击复杂度较低且无需特殊权限即可发起攻击,建议相关用户尽快采取修复措施。
该漏洞存在于omec-project AMF的NGReset消息处理逻辑中。NGReset消息是5G NR协议中用于重置UE(用户设备)与网络之间连接的消息。当AMF接收到恶意的NGReset请求时,消息处理器未能正确验证和清理输入数据,导致内存缓冲区处理异常。具体表现为在处理特定构造的NGReset消息时,可能出现缓冲区溢出、释放后使用或空指针解引用等问题。由于AMF在5G网络中承担核心的移动性管理职责,攻击者可以通过发送精心设计的NGReset消息来触发内存损坏,从而可能导致服务崩溃、信息泄露甚至执行任意代码。该漏洞影响AMF 2.1.1及以下版本。