CVE-2026-8123CVE-2026-8123是Open5GS 2.7.7及以下版本中NSSF组件的一个安全漏洞。该漏洞源于`/lib/sbi/message.c`文件中的`ogs_sbi_discovery_option_add_snssais`函数存在缺陷。攻击者可利用此漏洞发送特制数据包,导致目标系统资源耗尽或崩溃,从而引发拒绝服务。由于该漏洞可被远程利用且无需用户交互,对5G核心网的稳定性构成威胁。
该漏洞位于Open5GS的NSSF(网络切片选择功能)组件,具体受影响的函数为`ogs_sbi_discovery_option_add_snssais`。该函数主要负责处理SBI接口消息中的S-NSSAI(单网络切片选择辅助信息)选项。由于代码在处理特定字段时缺乏足够的边界检查或异常处理机制,攻击者可以通过构造恶意的SBI请求报文进行远程攻击。当系统解析这些畸形的S-NSSAI数据时,可能触发内存访问错误或无限循环,导致服务进程终止。CVSS 3.1评分为4.3,攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需用户交互(UI:N),仅需低权限(PR:L)即可触发。