Author: HanyiLuo, Yuqi Huo
CVE-2025-29632
les informations sur la vulnérabilité couverte par CVE-2025-29632
Versions affectées : 4.0.0 et versions antérieures
Quand free5gc traite le InitialUEMessage, il vérifie seulement si la référence nASPDU est nulle (c'est-à-dire si c'est un pointeur nul), mais ne vérifie pas si le contenu de nASPDU est vide. Cela entraîne le passage d'un tableau d'octets vide comme paramètre lors de l'appel de nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) lors de l'analyse ultérieure du message. Dans cette fonction, l'accès à l'en-tête de sécurité du message NAS échoue en raison de la valeur vide, ce qui provoque une erreur et un plantage dans l'AMF.