Open5GS项目中PFCP协议栈缓冲区溢出问题分析
2025-07-05 02:21:26作者:董宙帆
问题概述
在Open5GS项目的最新版本(v2.7.5-4-g9217889+)中发现了一个重要的安全问题,该问题存在于PFCP(分组转发控制协议)节点的字符串处理逻辑中。具体来说,当处理PFCP协议中的节点标识符(Node ID)时,存在栈缓冲区溢出风险,可能导致服务异常或被不当使用。
技术背景
PFCP(分组转发控制协议)是5G核心网中控制面和用户面分离架构的关键协议,负责控制面和用户面功能之间的通信。在Open5GS实现中,当处理来自其他网络元素的PFCP消息时,需要将节点标识符转换为字符串形式进行日志记录或其他处理。
问题细节
问题位于ogs_pfcp_node_id_to_string_static()函数中,该函数负责将PFCP节点标识符转换为字符串表示。问题根源在于对节点标识符中的FQDN(完全限定域名)字段处理不当:
- 当节点标识符类型为FQDN时,函数直接对
node_id->fqdn字段调用strlen()函数 - 但FQDN字段可能不是以NULL结尾的标准C字符串
- 这导致
strlen()函数会继续在内存中搜索NULL终止符,可能超出分配的缓冲区边界
问题影响
该问题可导致以下后果:
- 服务异常:通过特定构造的PFCP消息可触发缓冲区溢出,导致UPF(用户面功能)服务异常
- 信息泄露:潜在的栈内存读取可能泄露信息
- 远程代码执行:在特定条件下可能被不当使用执行代码
问题复现
测试者可以通过发送特定格式的PFCP消息包来触发此问题。在测试环境中,当向PFCP服务器发送包含特定格式节点标识符的消息时,可观察到以下现象:
- 服务日志中显示PFCP关联建立消息
- 随后触发地址消毒剂(AddressSanitizer)检测到栈缓冲区溢出
- 服务异常终止并生成详细的错误报告
解决方案
修复此问题的关键在于确保对FQDN字段的安全处理:
- 应显式地在FQDN缓冲区末尾添加NULL终止符
- 或者在使用前检查并限制字符串长度
- 更健壮的方案是使用带长度限制的字符串操作函数
正确的修复方式是在处理节点标识符时,确保所有字符串操作都在已知的安全边界内进行,避免依赖未经验证的外部输入。
安全建议
对于使用Open5GS的项目,建议:
- 及时更新到包含修复补丁的版本
- 在生产环境中启用地址消毒剂等内存检查工具
- 对来自不可信源的PFCP消息进行严格验证
- 考虑在网络边界部署PFCP消息过滤机制
总结
这个问题展示了在5G核心网实现中处理协议消息时常见的安全陷阱。开发者需要特别注意网络协议中可变长度字段的处理,避免直接使用不安全的字符串操作函数。对于关键网络基础设施组件,实施深度防御策略和多层次的安全检查至关重要。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0210
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0133
MinerUA high-quality tool for convert PDF to Markdown and JSON.一站式开源高质量数据提取工具,将PDF转换成Markdown和JSON格式。Python08
JoyAI-EchoJoyAI-Echo,这是一个独立的、仅用于推理的版本,旨在实现分钟级多镜头音视频生成。它采用了经过蒸馏的DMD生成器、配对的跨模态记忆以及故事级别的一致性。其性能的核心在于,一个跨模态视听记忆库能够在长达五分钟的视频中保持角色外观和语音音色的一致性。同时,一个训练后处理流程将基于记忆的强化学习与分布匹配蒸馏相结合,实现了7.5倍的速度提升,显著增强了视觉质量和对齐效果。00
wgai开箱即用的JAVAAI在线训练识别平台&OCR平台AI合集包含旦不仅限于(车牌识别、安全帽识别、抽烟识别、常用类物识别等) 图片和视频识别,可自主训练任意场景融合了AI图像识别opencv、yolo、ocr、esayAI内核识别;AI智能客服、AI语言模型、 无任何第三方API接口可定制化自主离线化部署并自主化行业化使用避免占用内存、GPU消耗训练与识别分开使用;Java06
tiny-universe《大模型白盒子构建指南》:一个全手搓的Tiny-UniverseJupyter Notebook03
项目优选
收起
deepin linux kernel
C
32
16
暂无描述
Dockerfile
772
5.07 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
869
2 K
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
468
461
Ascend Extension for PyTorch
Python
749
937
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
695
1.38 K
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.09 K
1.14 K
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.03 K
271
昇腾LLM分布式训练框架
Python
182
226
CANNBot 是面向 CANN 开发的用于提升开发效率的系列智能体,本仓库为其提供可复用的 Skills 模块。
Python
1.03 K
642