CVE-2026-8291Open5GS是一款开源5G核心网软件。CVE-2026-8291影响Open5GS 2.7.7及更早版本。漏洞源于NRF组件的`lib/sbi/nnrf-handler.c`文件中`ogs_nnrf_nfm_handle_nf_profile`函数的处理逻辑缺陷。远程攻击者无需用户交互即可利用该漏洞,通过精心构造的数据包触发拒绝服务条件。目前利用代码已公开,修复补丁正在等待合并,建议尽快采取防护措施。
该漏洞位于Open5GS的NRF(网络存储库功能)组件中,具体涉及`lib/sbi/nnrf-handler.c`文件的`ogs_nnrf_nfm_handle_nf_profile`函数。该函数负责处理网络功能(NF)的配置文件请求。由于代码在处理特定的SBI(Service Based Interface)消息时存在边界检查或逻辑错误,攻击者可以向NRF服务接口发送特制的HTTP请求(如NF Profile注册或更新请求)。根据CVSS向量(AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L),攻击者只需低权限即可通过网络发起攻击,无需用户交互。成功利用该漏洞会导致Open5GS进程崩溃或挂起,从而破坏网络服务的可用性。