CVE-2026-8186Open5GS 2.7.7及之前版本中存在安全漏洞。该漏洞位于lib/sbi/client.c文件的ogs_sbi_client_send_via_scp_or_sepp函数中,属于NF组件。攻击者无需认证即可远程利用此漏洞,通过恶意数据触发越界读取,可能造成服务拒绝等影响。建议用户尽快安装补丁以修复此问题。
该漏洞源于Open5GS在处理SBI客户端请求时的逻辑缺陷。具体受影响的函数是ogs_sbi_client_send_via_scp_or_sepp,位于lib/sbi/client.c源文件中。由于未对输入数据的边界进行严格校验,当攻击者向NF组件发送特制的数据包时,程序会读取超出预期缓冲区范围的内容。这种越界读取操作可能导致进程崩溃(拒绝服务)或泄露内存中的敏感信息。CVSS 3.1评分为5.3,攻击复杂度低,无需用户交互且无需权限即可通过网络发起攻击。