Open5GS バージョン 2.7.6 までに脆弱性が検出されました。影響を受ける要素は、コンポーネント CreateBearerRequest ハンドラーのファイル /src/sgwc/s5c-handler.c にある関数 sgwc_s5c_handle_create_bearer_request です。操作を行うと到達可能なアサーションが発生します。この攻撃はリモートで悪用可能です。エクスプロイトは現在公開されており、使用される可能性があります。この問題を修正するには、パッチを適用することが推奨されます。問題の報告は既に修正済みとされています。
Open5GS Open5GS 2.7.6 およびそれ以前
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
GitHub Issues : [Bug]: SGW-C crash: `CreateBearerRequest` on S5-C hits `ogs_assert_if_reached()` after invalid PAA/session_type (`sgwc_s5c_handle_create_bearer_request`, `s5c-handler.c:682`) Issue #4271 open5gs/open5gs (4271) Issues : [Bug]: SGW-C crash: `CreateBearerRequest` on S5-C hits `ogs_assert_if_reached()` after invalid PAA/session_type (`sgwc_s5c_handle_create_bearer_request`, `s5c-handler.c:682`) Issue #4271 open5gs/open5gs (4271#issue-3795147720) Vulnerability Database VulDB : CVE-2026-1737 Open5GS CreateBearerRequest s5c-handler.c sgwc_s5c_handle_create_bearer_request assertion (Issue 4271) VulDB : Submit #741192: Open5GS SGWC v2.7.6 Denial of Service
到達可能なアサーション(CWE-617) [その他]
CVE-2026-1737
National Vulnerability Database (NVD) : CVE-2026-1737 関連文書 : [Bug]: SGW-C crash: `CreateBearerRequest` on S5-C hits `ogs_assert_if_reached()` after invalid PAA/session_type (`sgwc_s5c_handle_create_bearer_request`, `s5c-handler.c:682`) Issue #4271 open5gs/open5gs (https://github.com/open5gs/open5gs/issues/4271#ev 関連文書 : GitHub - open5gs/open5gs: Open5GS is a C-language Open Source implementation for 5G Core and EPC, i.e. the core network of LTE/NR network (Release-17)
[2026年02月13日] 掲載