CVE-2025-41068CVE-2025-41068是Open5GS中一个可达断言(Reachable Assertion)类型的拒绝服务漏洞。Open5GS是一个开源的5G核心网实现,被广泛应用于电信运营商和企业5G网络部署中。该漏洞存在于Open5GS的网络存储功能(NRF)组件中,攻击者可以通过发送带有无效NF类型的NF创建请求,然后请求该NF数据来触发漏洞。NRF在处理请求时会执行一个断言检查,该检查会导致进程崩溃,使得发现服务变得无响应。由于该漏洞无需认证即可利用,且影响的是核心网络的发现服务,因此具有较高的安全风险。攻击者只需要能够连接到NRF服务即可实施攻击,不需要特殊的权限或用户交互。成功利用此漏洞将导致Open5GS NRF服务中断,影响整个5G网络的NF发现和注册功能,进而可能导致终端设备无法正常接入网络服务。该漏洞的CVSS评分为7.5,属于高危级别。
该漏洞的技术原理涉及Open5GS的SBI(Service Based Interface)接口处理机制。NRF(Network Repository Function)是5G核心网中的关键组件,负责管理NF(Network Function)的注册和发现。当攻击者通过SBI接口发送创建NF请求时,如果在该请求中指定一个无效的NF类型,NRF会接受这个注册但会在内部状态中创建一个不一致的NF实例。随后,当攻击者或其他NF请求获取这个无效NF的数据时,NRF会执行一个断言检查来验证NF类型的有效性。由于之前注册时使用了无效类型,这个断言检查会失败并导致进程崩溃。崩溃发生在NRF的主处理流程中,会使整个发现服务变得不可用。攻击者可以利用这一点通过发送多个恶意请求来持续造成服务中断。由于NRF是5G核心网中的关键组件,其不可用会影响所有依赖NF发现服务的其他核心网功能,如AMF、SMF等的注册和服务发现。