CVE-2026-8122Open5GS是一款开源的5G核心网实现。在2.7.7及之前版本中,NSSF组件的`ogs_sbi_discovery_option_add_service_names`函数存在安全漏洞。攻击者可利用该漏洞,通过网络远程发送特制数据包,导致目标服务处理异常并引发拒绝服务。目前该漏洞利用方式已公开,但官方尚未发布修复补丁,建议及时关注更新。
该漏洞位于Open5GS的NSSF(网络切片选择功能)组件的源代码文件`/lib/sbi/message.c`中。具体受影响的函数是`ogs_sbi_discovery_option_add_service_names`。该函数在处理服务发现选项时,未能正确验证输入数据的有效性或长度边界。当攻击者构造包含畸形服务名称列表的SBI(Service Based Interface)消息并发送至NSSF接口时,可能触发内存管理错误(如缓冲区溢出)或逻辑死循环。由于Open5GS以root权限或高权限运行,这种崩溃将直接导致NSSF进程终止,影响5G网络的切片选择和会话建立能力,造成网络层面的拒绝服务。