المؤلف: HanyiLuo, Yuqi Huo
CVE-2025-29632
معلومات عن الثغرة الأمنية المغطاة بـ CVE-2025-29632
الإصدارات المتأثرة: 4.0.0 والإصدارات السابقة
عندما يعالج free5gc رسالة InitialUEMessage، فإنه يتحقق فقط مما إذا كان مرجع nASPDU يساوي nil (أي ما إذا كان مؤشرًا فارغًا)، ولكنه لا يتحقق مما إذا كان محتوى nASPDU فارغًا. يؤدي هذا إلى تمرير مصفوفة بايتات فارغة كمعامل عند استدعاء nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) أثناء تحليل الرسالة اللاحق. في هذه الدالة، يفشل الوصول إلى رأس أمان رسالة NAS بسبب القيمة الفارغة، مما يؤدي إلى حدوث خطأ وانهيار في AMF.
poc.py سكربت استغلال