CVE-2026-8120Open5GS版本2.7.7及以下存在安全漏洞。该漏洞位于NSSF组件的nnssf-handler.c文件中的nssf_nnrf_nsselection_handle_get_from_amf_or_vnssf函数。攻击者可远程利用该漏洞发送恶意数据包,导致系统处理异常引发拒绝服务。目前利用代码已公开,厂商尚未发布修复补丁,风险较高。
该漏洞源于Open5GS项目NSSF(网络切片选择功能)组件在处理特定网络消息时的逻辑缺陷。具体受影响的代码位于/src/nssf/nnssf-handler.c文件中的nssf_nnrf_nsselection_handle_get_from_amf_or_vnssf函数。由于该函数缺乏对特定参数的严格校验,攻击者可以通过网络向目标Open5GS服务器发送构造异常的HTTP或协议数据包。利用该漏洞无需复杂权限,仅需低级别权限即可发起攻击,且不需要受害者用户交互。一旦攻击成功,将导致NSSF服务进程异常终止或陷入死循环,从而引发拒绝服务,破坏核心网的网络切片选择功能,导致通信中断。