Open5GS 2.7.6 までに脆弱性が特定されました。この脆弱性は、PGW S5U アドレスハンドラのコンポーネントにある関数 sgwc_s5c_handle_modify_bearer_response および sgwc_sxa_handle_session_modification_response に影響を与えます。この操作によりヌルポインタ参照が発生します。攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。この問題を修正するためのパッチの識別子は f1bbd7b57f831e2a070780a7d8d5d4c73babdb59 です。パッチの適用を推奨します。
Open5GS Open5GS 2.7.0 およびそれ以前
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
GitHub Issues : [Bug]: SGW-C crashes on S11 CreateSessionRequest with OI flag (uninitialized PGW S5U address → `ogs_assert(rv == OGS_OK)` in `sgwc_s11_build_create_session_response`) Issue #4257 open5gs/open5gs (4257) Issues : [Bug]: SGW-C crashes on S11 CreateSessionRequest with OI flag (uninitialized PGW S5U address → `ogs_assert(rv == OGS_OK)` in `sgwc_s11_build_create_session_response`) Issue #4257 open5gs/open5gs (4257#issue-3787701521) Vulnerability Database VulDB : https://vuldb.com/?id.344622 VulDB : https://vuldb.com/?submit.744719
リソースの不適切なシャットダウンおよびリリース(CWE-404) [その他] NULL ポインタデリファレンス(CWE-476) [その他] NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-2062
National Vulnerability Database (NVD) : CVE-2026-2062 関連文書 : sgwc: prevent crash when PGW S5U address is missing in ModifyBearerRe… open5gs/open5gs@f1bbd7b GitHub 関連文書 : GitHub - open5gs/open5gs: Open5GS is a C-language Open Source implementation for 5G Core and EPC, i.e. the core network of LTE/NR network (Release-17)
[2026年02月13日] 掲載