CVE-2026-8728Open5GS是一款开源的5G核心网实现。在2.7.7及以下版本中,NRF组件的`/lib/sbi/conv.c`库中的`ogs_sbi_discovery_option_parse_plmn_list`函数存在安全漏洞。攻击者通过操控`target-plmn-list`参数,可导致系统解析异常,从而引发拒绝服务。该漏洞可被远程利用,且目前已有公开的利用代码披露,建议用户尽快关注修复进展。
该漏洞位于Open5GS的NRF(网络存储库功能)组件中,具体影响源文件`/lib/sbi/conv.c`内的`ogs_sbi_discovery_option_parse_plmn_list`函数。NRF负责5G核心网中的服务发现功能。漏洞成因是该函数在处理传入的`target-plmn-list`参数时缺乏足够的健壮性校验。攻击者可以向NRF接口发送特制的恶意请求包,通过构造畸形的参数数据触发解析逻辑错误。由于攻击无需用户交互且仅需低权限即可发起,成功利用将导致NRF进程崩溃或资源耗尽,进而造成核心网服务不可用,实现远程拒绝服务攻击。