Autor: HanyiLuo, Yuqi Huo
CVE-2025-29632
la información de la vulnerabilidad cubierta por CVE-2025-29632
Versiones afectadas: 4.0.0 y versiones anteriores
Cuando free5gc procesa el InitialUEMessage, solo comprueba si la referencia nASPDU es nil (es decir, si es un puntero nulo), pero no verifica si el contenido de nASPDU está vacío. Esto da como resultado que se pase un array de bytes vacío como parámetro al llamar a nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) durante el posterior análisis del mensaje. En esta función, el acceso al encabezado de seguridad del mensaje NAS falla debido al valor vacío, lo que provoca un error y un bloqueo en el AMF.
poc.py un script de exploit
ngap.pcap es el paquete de tráfico después de ejecutar el script, que contiene los datos enviados por el script y la respuesta del servidor
free5gc.log es el contenido del registro de free5gc antes y después del ataque. La vulnerabilidad se activó a las 00:48:15.913618097+08:00 el 7 de marzo de 2025, lo que provocó el bloqueo del AMF.