Autor: HanyiLuo, Yuqi Huo
CVE-2025-29632
la información de la vulnerabilidad cubierta por CVE-2025-29632
Versiones afectadas: 4.0.0 y versiones anteriores
Cuando free5gc procesa el InitialUEMessage, solo comprueba si la referencia nASPDU es nil (es decir, si es un puntero nulo), pero no verifica si el contenido de nASPDU está vacío. Esto da como resultado que se pase un array de bytes vacío como parámetro al llamar a nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) durante el posterior análisis del mensaje. En esta función, el acceso al encabezado de seguridad del mensaje NAS falla debido al valor vacío, lo que provoca un error y un bloqueo en el AMF.