CVE-2026-8730Open5GS是一款开源的5G核心网实现。在Open5GS 2.7.6及之前的版本中,NRF组件的`lib/sbi/context.c`文件内的`ogs_sbi_nf_instance_set_id`函数存在缺陷。攻击者可以通过操纵`nfInstanceId`参数,从远程发起攻击,导致目标服务拒绝服务。目前该漏洞利用代码已公开,厂商尚未回应修复请求。
该漏洞位于Open5GS的NRF(网络存储库功能)组件中,具体影响`lib/sbi/context.c`源文件里的`ogs_sbi_nf_instance_set_id`函数。NRF在5G核心网架构中负责网络功能的注册与发现。漏洞产生的根本原因是系统在处理NF注册请求时,未对`nfInstanceId`参数进行充分的完整性验证或长度限制。攻击者可以利用这一弱点,构造包含特殊字符或超长字符串的`nfInstanceId`参数,并通过HTTP POST请求发送至NRF的注册接口。由于缺乏健壮的错误处理,这种恶意操纵可能导致缓冲区溢出、空指针解引用或内存耗尽,最终致使NRF进程崩溃或无响应。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),这允许低权限攻击者远程瘫痪核心网的关键服务。