漏洞概述 标题: [Bug]: Shared NF-profile parser crashes on oversized smfInfo.sNssaiSmfInfoList[].dnnSmfInfoList #4469 描述: Open5GS 使用共享的 NF-profile 解析器在 中处理多个网络功能。当 包含比内部固定大小预算更多的 DNN 条目时,解析器会崩溃。 影响范围 受影响组件: Open5GS 的 NF-profile 解析器 触发条件: 当 包含超过固定大小预算的 DNN 条目时 后果: 解析器崩溃,导致进程终止 修复方案 预期行为: Open5GS 应该拒绝或限制超大的 输入,在索引固定 DNN 数组之前进行检查,避免崩溃。 实际行为: 请求终止 HTTP/2 流并崩溃进程,退出码为 139。 POC 代码 日志信息 其他信息 状态: 已关闭 标签: status:already-fixed 参与者: LinZiyuu, MrBrownieCON, aceton, nixpkg-security-tracker 相关 Issue**: #4470, #4467