漏洞总结 漏洞概述 标题: [Bug]: NSSF crash on GET /nssf-nselection/v2/network-slice-information with oversized service-names #4435 状态: Open 严重程度: 导致服务崩溃 (Crash) 触发条件: 当 查询参数包含的项数超过 限制时,NSSF 进程会崩溃。 影响范围 受影响组件: Open5GS (v2.7.7) 受影响模块: NSSF (Network Slice Selection Function) 影响: NSSF 进程退出,导致服务不可用。 修复方案 预期行为: NSSF 应忽略不支持的查询参数,或者在输入 过大时返回正常的 HTTP 错误响应,而不是崩溃。 根本原因: 解析器在处理 时未进行边界检查,导致断言失败 ( )。 POC 代码