漏洞概述 漏洞名称: Diameter协议中的崩溃漏洞 漏洞描述: 一个包含重复Auth-Application-ID AVP的畸形CER消息导致FreeDiameter触发 ,进而调用 ,终止了Open5GS的Diameter进程(支持USS/PMS/PCRF/AAA)。 影响范围 受影响系统: Open5GS 受影响组件: Diameter协议处理模块 影响程度: 可能导致Diameter进程崩溃,影响系统的正常运行 修复方案 修复措施: 移除对 的调用,避免在 日志路径中触发崩溃。 修复文件: 修复代码: 补充信息 提交者: acetom 提交日期: 2025年11月30日 相关Issue: #4155