
5G 네트워크에서 Diameter Credit-Control의 Final-Unit-Indication 누락으로 인해 무제한 할당량과 서비스 우회가 가능해지는 것을 보여주는 CVE-2026-22012의 Python 시뮬레이션입니다.
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
def process_CCR(self, request):
# Vulnerability: always returns SUCCESS with same quota, never sends final-unit
return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}
class Client:
def send_CCR(self):
response = ocs.process_CCR({'type': 'INITIAL'})
print(f"Received quota: {response['Granted-Service-Unit']}")
ocs = OCS()
client = Client()
client.send_CCR()
Diameter 크레딧 제어 애플리케이션이 가입자의 잔액이 소진되었을 때 Final-Unit-Indication AVP를 전송하지 못합니다. 클라이언트는 크레딧을 차감하지 않고 계속 서비스를 허용하므로 무제한 무료 사용이 가능해집니다.
시뮬레이션 실행:
python diameter_credit_control_sim.py
클라이언트는 새 할당량을 무기한으로 받습니다.