CVE-2026-8121Open5GS是一款开源的5G核心网实现。在Open5GS 2.7.7及之前的版本中,NSSF组件的`/lib/sbi/conv.c`文件中的`ogs_sbi_parse_plmn_list`函数存在漏洞。攻击者可以通过操纵特定参数触发该漏洞,导致目标服务拒绝响应。该漏洞利用难度低,且无需用户交互,已公开披露利用方式,对网络服务的可用性构成威胁。
该漏洞位于Open5GS的NSSF(网络切片选择功能)模块中,具体影响处理SBI(服务化接口)请求的代码逻辑。在`lib/sbi/conv.c`源文件的`ogs_sbi_parse_plmn_list`函数中,程序未能正确验证输入数据格式或边界。当攻击者向受影响组件发送特制的PLMN(公共陆地移动网络)列表数据时,解析逻辑可能发生异常。这种异常通常表现为空指针解引用或内存访问越界,进而导致NSSF服务进程崩溃。由于NSSF负责协助网络切片选择,其瘫痪会影响5G核心网的部分功能。攻击者需具备低权限网络访问能力,利用SBI接口发起远程攻击。