CVE-2026-33062free5GC开源5G核心网络的NRF组件在1.4.2版本前存在输入验证不当漏洞。远程攻击者可发送包含畸形`group-id-list`参数的恶意HTTP GET请求,触发数组越界错误,导致NRF服务崩溃,造成拒绝服务。
该漏洞源于free5GC NRF组件中`EncodeGroupId`函数的代码缺陷。该函数在处理输入数据时,未对分割后的数组长度进行校验,直接尝试访问数组索引[0]、[1]和[2]。当远程攻击者向NRF API发送特制的HTTP GET请求,且其中的`group-id-list`参数未包含足够的分隔符时,会导致数组切片长度小于预期。程序在尝试访问无效索引时会触发运行时panic,抛出"index out of range"错误,导致NRF服务进程异常终止,造成拒绝服务。