Защитная диагностика free5GC NRF RegisterNFInstance по GHSA-x8mj-6p3q-g5pp: применимость, обратимый локальный control, измеримый verdict, критерий остановки и минимальный пакет данных для владельца системы.
Короткий ответ — free5GC NRF: валидация NF Profile до регистрации
Задача страницы — проверить field-level validation NF Profile до записи и публикации в NF discovery. Сначала установите фактически загруженный free5GC NRF RegisterNFInstance, package lock или image digest и границу «github.com/free5gc/free5gc: introduced 0, fixed 4.2.2». Advisory GHSA-x8mj-6p3q-g5pp — сигнал для inventory, а не доказательство состояния вашей установки. Практический порядок: provenance, один benign control, один boundary-case, измеримый verdict и cleanup. Боль конкретна: некорректный профиль может быть принят и стать источником неверных service endpoint в discovery. Итогом должен стать матрица field / constraint / input class / HTTP result / write counter / discovery count, а не субъективное утверждение «вроде безопасно».
Граница решения в free5GC NRF RegisterNFInstance
Разделите путь данных на переходы: NF Profile JSON → schema constraints → registration store → discovery projection. На каждом переходе запишите владельца значения, тип, допустимое состояние и запрещённый side effect. Проверяемая инварианта: каждая нарушенная constraint отклоняется до store write, валидный control публикуется один раз с нормализованными полями. NOT_APPLICABLE допустим только если component/function доказанно отсутствует; неизвестные digest, версия или effective config дают UNKNOWN. Номер исправленного релиза без runtime readback не является PASS, а отсутствие инцидента не доказывает соблюдение границы.
Безопасный локальный стенд для free5GC NRF RegisterNFInstance
Control выполняется только в disposable state: передать локальному handler набор малых fixtures, меняя по одному полю: UUID format, enum, mandatory field и тестовый documentation IP. Сеть, shell, production database, реальные bucket, broker, SMTP, файловые пути, токены и пользовательские данные замените spies, stubs или in-memory объектами. До запуска сохраните baseline hash, нулевые counters и лимит времени/памяти. Входы должны быть короткими синтетическими маркерами; цель — проверить ветвление и ownership, а не воспроизводить эксплуатацию или усиливать воздействие.
Control, boundary-case и наблюдения
Benign control подтверждает достижимость ожидаемой ветки. Boundary-case меняет ровно один признак, связанный с болью «некорректный профиль может быть принят и стать источником неверных service endpoint в discovery», и не выходит за минимальный тестовый масштаб. Сохраните матрица field / constraint / input class / HTTP result / write counter / discovery count, reason code, duration и counters до/после. Ключевое правило остаётся неизменным: каждая нарушенная constraint отклоняется до store write, валидный control публикуется один раз с нормализованными полями. Если control не достигает целевой функции или точка наблюдения двусмысленна, verdict — UNKNOWN; добавлять более сильный вход ради красивого результата нельзя.
Как вынести PASS, FAIL и UNKNOWN
PASS требует подтверждённых provenance/version, успешного benign control, соблюдения инварианты «каждая нарушенная constraint отклоняется до store write, валидный control публикуется один раз с нормализованными полями», нулевых запрещённых side effects и доказанного cleanup. FAIL — тот же provenance плюс наблюдаемое нарушение: невалидный fixture увеличил registration или discovery counter. UNKNOWN означает, что нет digest, effective config, control, recorder либо возможности восстановить fixture. Запишите решение в матрица field / constraint / input class / HTTP result / write counter / discovery count; один HTTP status, отсутствие exception или факт установки новой версии по отдельности недостаточны.
Красная линия и восстановление
Немедленно прекратите проверку, если невалидный fixture увеличил registration или discovery counter. Не увеличивайте объём, глубину, число повторов и не переносите эксперимент на чужую систему. Откатите fixture к baseline, убедитесь, что counters сети, файлов, процессов, очередей и persistent writes вернулись в ожидаемое состояние, затем один раз повторите benign control. Любой неожиданный side effect блокирует PASS даже тогда, когда основной parser или policy вернул правильный код.
Почему это отдельный поисковый intent
Даёт по-полевой contract для NRF registration и discovery; сетевое тестирование 5G-трафика не проводится. Поэтому статья отвечает на самостоятельный запрос «проверить field-level validation NF Profile до записи и публикации в NF discovery» и не создаётся как замена бренда, ОС или устройства. Её deliverable — матрица field / constraint / input class / HTTP result / write counter / discovery count, а измеримый stop-rule — невалидный fixture увеличил registration или discovery counter. Если существующий URL уже покрывает ту же боль, ожидаемый ответ и дерево решения, нужен отдельный update/merge-контракт, а не новая соседняя страница.
Минимальный пакет для владельца системы
Передайте владельцу GHSA-x8mj-6p3q-g5pp, component digest, effective version/config, границу «github.com/free5gc/free5gc: introduced 0, fixed 4.2.2», описание перехода «NF Profile JSON → schema constraints → registration store → discovery projection», control/boundary rows, counters, verdict, stop reason и cleanup proof. Advisory опубликована 2026-08-28 и обновлена 2026-08-28; эти даты подтверждают свежесть источника, но не популярность запроса, не факт эксплуатации и не применимость к конкретному deployment. После обновления повторите тот же fixture без изменения масштаба и сравните матрица field / constraint / input class / HTTP result / write counter / discovery count.
Материал подготовлен редакцией VOne с помощью автоматизированного черновика; даты, версии и ссылки сверены по GitHub Advisory Database и первичному upstream-материалу. Текст самостоятельный, не копирует источники, не содержит эксплуатационных последовательностей и предназначен для безопасной локальной проверки.
Источники и проверка
- GitHub Advisory Database — GHSA-x8mj-6p3q-g5pp проверено 2026-09-02
- Первичный upstream-материал — free5GC NRF RegisterNFInstance проверено 2026-09-02
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.