CVE-2026-8731Open5GS 2.7.7及之前版本的NRF组件存在拒绝服务漏洞。攻击者可远程操纵client_pool参数,利用ogs_sbi_client_add函数中的缺陷导致服务崩溃,影响系统可用性。
该漏洞位于Open5GS项目NRF(网络存储库功能)的/lib/sbi/client.c文件中的ogs_sbi_client_add函数。由于在处理client_pool参数时未对输入数据进行严格的边界检查或类型验证,攻击者可以通过构造恶意的SBI(Service Based Interface)请求包来操纵该参数。这种操纵可能导致系统在分配内存或管理客户端连接池时发生逻辑错误,进而引发段错误或资源耗尽。由于NRF负责网络功能注册和发现,其崩溃将导致整个5G核心网的服务中断,且攻击者无需用户交互即可远程触发此漏洞。