A vulnerability was found in Open5GS up to 2.7.7. Affected by this vulnerability is the function pcf_sess_sbi_discover_and_send of the component sm-policies Endpoint. Performing a manipulation results in denial of service. It is possible to initiate the attack remotely. The exploit has been made public and could be used. The project was informed of the problem early through an issue report but has not responded yet.
CVE-2026-8223 is a denial of service vulnerability in Open5GS versions up to 2.7.7 affecting the sm-policies endpoint's pcf_sess_sbi_discover_and_send function. The vulnerability can be exploited remotely through manipulation of this function, with public exploits already available.
ثغرة حجب الخدمة في Open5GS تؤثر على مكون سياسات الجلسة (sm-policies) في الإصدارات حتى 2.7.7. يمكن للمهاجمين استغلال وظيفة pcf_sess_sbi_discover_and_send عن بعد لإيقاف الخدمة. تم الإفصاح العام عن الثغرة وتوفر استغلالات عملية لها.
CVE-2026-8223 هو ثغرة حجب الخدمة في Open5GS الإصدارات حتى 2.7.7 تؤثر على نقطة نهاية sm-policies وظيفة pcf_sess_sbi_discover_and_send. يمكن استغلال الثغرة عن بعد من خلال معالجة هذه الوظيفة، مع توفر استغلالات عامة بالفعل.
Immediately upgrade Open5GS to version 2.7.8 or later when available. Implement network-level access controls to restrict access to the sm-policies endpoint. Monitor for suspicious traffic patterns targeting the pcf_sess_sbi_discover_and_send function. Apply rate limiting and request validation on the affected endpoint.
قم بترقية Open5GS فوراً إلى الإصدار 2.7.8 أو أحدث عند توفره. طبق عناصر تحكم الوصول على مستوى الشبكة لتقييد الوصول إلى نقطة نهاية sm-policies. راقب أنماط حركة المرور المريبة التي تستهدف وظيفة pcf_sess_sbi_discover_and_send. طبق تحديد معدل التطلب والتحقق من صحة الطلب على نقطة النهاية المتأثرة.