المؤلف: HanyiLuo, Yuqi Huo
CVE-2025-29632
معلومات عن الثغرة الأمنية المغطاة بـ CVE-2025-29632
الإصدارات المتأثرة: 4.0.0 والإصدارات السابقة
عندما يعالج free5gc رسالة InitialUEMessage، فإنه يتحقق فقط مما إذا كان مرجع nASPDU يساوي nil (أي ما إذا كان مؤشرًا فارغًا)، ولكنه لا يتحقق مما إذا كان محتوى nASPDU فارغًا. يؤدي هذا إلى تمرير مصفوفة بايتات فارغة كمعامل عند استدعاء nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) أثناء تحليل الرسالة اللاحق. في هذه الدالة، يفشل الوصول إلى رأس أمان رسالة NAS بسبب القيمة الفارغة، مما يؤدي إلى حدوث خطأ وانهيار في AMF.
poc.py سكربت استغلال
ngap.pcap هو حزمة حركة مرور الشبكة بعد تنفيذ السكربت، ويحتوي على البيانات التي أرسلها السكربت واستجابة الخادم
free5gc.log هو محتوى سجل free5gc قبل الهجوم وبعده. تم تفعيل الثغرة في 00:48:15.913618097+08:00 يوم 07 مارسT، 2025، مما تسبب في انهيار AMF