CVE-2026-8119Open5GS 2.7.7及以下版本存在拒绝服务漏洞。攻击者可利用NSSF组件中ogs_sbi_stream_find_by_id函数的缺陷,通过本地低权限操作触发崩溃,导致服务不可用。
该漏洞源于Open5GS移动核心网开源项目中NSSF(网络切片选择功能)组件的源代码文件`lib/sbi/nghttp2-server.c`。具体问题出在`ogs_sbi_stream_find_by_id`函数中,该函数负责根据ID查找HTTP/2流对象。由于函数在处理特定输入时存在逻辑缺陷,未能对传入的ID参数进行有效性验证,导致潜在的空指针解引用或无效内存访问。攻击者只需具备本地系统的低权限用户身份,无需任何用户交互,即可通过执行特定的数据操作或发送恶意数据包触发该漏洞。成功利用将导致Open5GS服务进程异常终止,造成拒绝服务攻击,严重影响网络服务的可用性。