Author: HanyiLuo, Yuqi Huo
CVE-2025-29632
les informations sur la vulnérabilité couverte par CVE-2025-29632
Versions affectées : 4.0.0 et versions antérieures
Quand free5gc traite le InitialUEMessage, il vérifie seulement si la référence nASPDU est nulle (c'est-à-dire si c'est un pointeur nul), mais ne vérifie pas si le contenu de nASPDU est vide. Cela entraîne le passage d'un tableau d'octets vide comme paramètre lors de l'appel de nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) lors de l'analyse ultérieure du message. Dans cette fonction, l'accès à l'en-tête de sécurité du message NAS échoue en raison de la valeur vide, ce qui provoque une erreur et un plantage dans l'AMF.
poc.py un script d'exploitation
ngap.pcap est le paquet de trafic après l'exécution du script, contenant les données envoyées par le script et la réponse du serveur
free5gc.log est le contenu du journal de free5gc avant et après l'attaque. La vulnérabilité a été déclenchée à 00:48:15.913618097+08:00 le 07 mars 2025, provoquant un plantage de l'AMF