在 Open5GS(版本 2.7.7 及以下)中发现了一个安全弱点。受影响的组件为 SMF,具体位于 文件中的 函数。通过对参数 进行特定操作,可能触发可达的断言(reachable assertion),从而导致程序异常终止。该攻击可远程发起。升级至 2.8.0 版本即可修复此问题。该修复对应的补丁提交哈希为 。建议及时升级受影响的组件以消除该漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Open5GS | 2.7.0 |
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82556 | 6.3 MEDIUM | Forgejo Repository Migration is_migrate_allowed.go net.LookupIP server-side request forger |
| CVE-2026-82589 | 4.3 MEDIUM | Open5GS N1-N2 Message namf-handler.c amf_namf_comm_handle_n1_n2_message_transfer denial of |
| CVE-2026-82588 | 4.3 MEDIUM | Open5GS Transfer Endpoint namf-handler.c null pointer dereference |
| CVE-2026-82587 | 4.3 MEDIUM | Open5GS AMF namf-handler.c amf_namf_comm_decode_ue_mm_context_list memory corruption |
No comments yet