漏洞总结:SMF crash on POST /nsmf-callback/v1/sm-policy-notify/{smContextRef}/update with oversized flowInfos 漏洞概述 SMF(Session Management Function)在处理 回调时,如果 列表超过内部 PCC 规则流数组的限制(15),会导致 SMF 崩溃。 影响范围 组件: SMF 版本: v2.7.7 触发条件: 在 回调中携带超过 15 个 元素 修复方案 当前状态: 未修复 建议: 增加对 数量的上限检查,避免超出内部数组限制 POC 代码 日志信息 预期行为 SMF 应拒绝 oversized 输入并返回正常的 HTTP 错误响应。 实际行为 回调导致 HTTP/2 流断开,SMF 进程以代码 139 退出。 环境信息 eNodeB/gNodeB: UERANSIM gNB v3.2.7 UE Models and versions: UERANSIM UE v3.2.7