在 Open5GS 2.7.7 及之前的版本中,发现了一个安全漏洞。该问题涉及组件 Transfer Endpoint 中 文件中对未知处理的某些操作。此类操作会导致空指针解引用(null pointer dereference)。该攻击可远程发起。升级到版本 2.8.0 即可解决此问题。补丁名称为 。建议升级受影响的组件以修复此漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Open5GS | 2.7.0 |
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82556 | 6.3 MEDIUM | Forgejo Repository Migration is_migrate_allowed.go net.LookupIP server-side request forger |
| CVE-2026-82590 | 4.3 MEDIUM | Open5GS SMF nudm-handler.c smf_nudm_sdm_handle_get assertion |
| CVE-2026-82589 | 4.3 MEDIUM | Open5GS N1-N2 Message namf-handler.c amf_namf_comm_handle_n1_n2_message_transfer denial of |
| CVE-2026-82587 | 4.3 MEDIUM | Open5GS AMF namf-handler.c amf_namf_comm_decode_ue_mm_context_list memory corruption |
No comments yet