CVE-2026-101035 UERANSIM 未捕获异常漏洞
影响远程触发未捕获异常,可导致服务崩溃
UERANSIM 3.3.0 及以下版本的 nr-gnb 组件中,src/lib/nas/encode.cpp 的 DecodePlainMmMessage 函数存在未捕获异常漏洞。攻击者可远程构造恶意输入触发该异常,导致程序崩溃。该漏洞利用代码已公开,存在被实际利用的风险。
影响范围
aligungr UERANSIM 3.3.0 及更早版本,涉及 nr-gnb 组件的 NAS 编码模块。
漏洞详情
漏洞类型为未捕获异常(拒绝服务类)。成因是 DecodePlainMmMessage 函数在解析 NAS 明文消息时未对异常情况进行捕获处理,当输入数据被恶意构造时,程序抛出异常且未被处理。攻击者可远程发送特制消息触发该缺陷,导致进程异常终止。
利用条件与风险
攻击者可远程发起利用,无需认证或本地访问权限,利用代码已公开。成功利用可造成 nr-gnb 服务崩溃,影响 5G 核心网仿真环境的可用性。
修复建议
官方已发布修复补丁(提交 1ae9bf2062b57595dbcbc4bc1d0a0ccf06815bac),建议升级至包含该补丁的版本。临时缓解措施暂无公开信息。
A flaw has been found in aligungr UERANSIM up to 3.3.0. This affects the function DecodePlainMmMessage in the library src/lib/nas/encode.cpp of the component nr-gnb. Executing a manipulation can lead to uncaught exception. The attack can be launched remotely. The exploit has been published and may be used. This patch is called 1ae9bf2062b57595dbcbc4bc1d0a0ccf06815bac. It is best practice to apply a patch to resolve this issue.