CVE-2026-7708Open5GS是一款开源的5G核心网实现。在2.7.7及以下版本中,UDR组件的`/lib/dbi/subscription.c`文件内的`ogs_dbi_subscription_data`函数存在漏洞。攻击者可以通过操纵`supi_id`参数触发该漏洞,导致拒绝服务。该漏洞可被远程利用,且目前已有公开的利用披露,但官方尚未发布修复补丁。
该漏洞位于Open5GS的UDR(统一数据存储库)组件中,具体涉及处理订阅数据的数据库接口层。漏洞根源在于`lib/dbi/subscription.c`文件中的`ogs_dbi_subscription_data`函数未对传入的`supi_id`参数进行严格的边界检查或有效性验证。当攻击者向受影响的Open5GS实例发送特制的网络请求(包含恶意构造的`supi_id`参数)时,可能导致数据库查询异常或内存访问错误,进而使服务崩溃或挂起。由于攻击向量为网络(AV:N),且不需要用户交互(UI:N),一旦攻击者获得了低权限(PR:L)的访问能力,即可远程发起攻击,严重影响核心网的可用性。