Open5GS バージョン 2.7.6 までにセキュリティ脆弱性が検出されました。影響を受けるのはコンポーネント SGWC のファイル /src/sgwc/s11-handler.c 内の関数 sgwc_s11_handle_create_indirect_data_forwarding_tunnel_request です。この操作により到達可能なアサーションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。この問題はパッチを適用することで解決できます。本問題のレポートはすでに修正済みとしてフラグが立てられています。
Open5GS Open5GS 2.7.6 およびそれ以前
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
GitHub Issues : [Bug]: SGW-C crash: invalid PDN type causes `ogs_assert_if_reached()` in `sgwc_s11_handle_create_indirect_data_forwarding_tunnel_request` (`s11-handler.c:1477`) Issue #4270 open5gs/open5gs (4270) Issues : [Bug]: SGW-C crash: invalid PDN type causes `ogs_assert_if_reached()` in `sgwc_s11_handle_create_indirect_data_forwarding_tunnel_request` (`s11-handler.c:1477`) Issue #4270 open5gs/open5gs (4270#issue-3795141303) Vulnerability Database VulDB : CVE-2026-1736 Open5GS SGWC s11-handler.c assertion (Issue 4270) VulDB : Submit #741191: Open5GS SGWC v2.7.6 Denial of Service
到達可能なアサーション(CWE-617) [その他]
CVE-2026-1736
National Vulnerability Database (NVD) : CVE-2026-1736 関連文書 : [Bug]: SGW-C crash: invalid PDN type causes `ogs_assert_if_reached()` in `sgwc_s11_handle_create_indirect_data_forwarding_tunnel_request` (`s11-handler.c:1477`) Issue #4270 open5gs/open5gs (https://github.com/open5gs/open5gs/issues/4270#event-2196862462 関連文書 : GitHub - open5gs/open5gs: Open5GS is a C-language Open Source implementation for 5G Core and EPC, i.e. the core network of LTE/NR network (Release-17)
[2026年02月13日] 掲載