CVE-2026-8744Open5GS是用于4G/5G移动核心网的开源实现。在2.7.7及之前的版本中,其NRF(网络存储库功能)组件存在安全漏洞。该漏洞位于/lib/sbi/context.c文件的ogs_sbi_subscription_data_add或ogs_sbi_nf_service_add函数中。攻击者可以通过网络发送特定的恶意数据包,利用该漏洞导致系统崩溃或服务中断,从而发起拒绝服务攻击。
该漏洞源于Open5GS中NRF组件在处理服务发现或订阅数据时的逻辑缺陷。具体受影响的函数`ogs_sbi_subscription_data_add`负责添加订阅数据,而`ogs_sbi_nf_service_add`负责添加网络功能服务。在解析和存储这些数据时,代码未能正确处理边界条件或异常输入。攻击者只需具备低权限,即可通过SBI(Service Based Interface)接口发送特制的请求。当NRF尝试执行上述受影响函数处理该请求时,会触发空指针解引用、内存越界或资源耗尽,导致NRF进程异常终止,进而导致整个5G核心网的瘫痪。