CVE-2026-8729Open5GS 是一个用于 4G/5G 移动核心网的开源项目。在 Open5GS 版本 2.7.7 及之前版本中,其 NRF(网络存储库功能)组件存在安全漏洞。该漏洞位于 /lib/sbi/message.c 库文件中,由于对参数处理不当,远程攻击者可以通过操作 service-names/snssais 参数触发拒绝服务攻击。该攻击无需用户交互,且仅需低权限即可执行,成功利用会导致目标服务不可用。目前该漏洞利用代码已公开,且厂商尚未做出响应。
该漏洞的根源在于 Open5GS 的 NRF 组件在处理 SBI(服务化接口)消息时,对 service-names/snssais 参数的解析逻辑存在缺陷。具体来说,/lib/sbi/message.c 文件中的相关函数在处理这些参数时,未对输入数据进行严格的边界检查或异常处理。当攻击者发送包含特定构造的 service-names 或 snssais(单网络切片选择辅助信息)字段的恶意请求时,NRF 组件在解析过程中会触发逻辑错误,导致进程崩溃或挂起,从而造成拒绝服务。由于 NRF 是 5G 核心网的关键网络功能,负责管理网络切片和服务发现,其瘫痪将严重影响核心网的运行。攻击者只需具备网络访问权限和低级别权限,即可远程触发该漏洞,无需受害者进行任何交互。