लेखक: HanyiLuo, Yuqi Huo
CVE-2025-29632
CVE-2025-29632 द्वारा कवर की गई कमजोरी की जानकारी
प्रभावित संस्करण: 4.0.0 और पिछले संस्करण
जब free5gc InitialUEMessage को प्रोसेस करता है, तो यह केवल यह जाँचता है कि nASPDU संदर्भ nil है या नहीं (अर्थात, क्या यह एक null पॉइंटर है), लेकिन यह सत्यापित नहीं करता कि nASPDU की सामग्री खाली है या नहीं। इसके परिणामस्वरूप, बाद के संदेश पार्सिंग के दौरान nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) को कॉल करते समय एक खाली बाइट एरे को पैरामीटर के रूप में पास किया जाता है। इस फंक्शन में, खाली मान के कारण NAS संदेश सुरक्षा हेडर तक पहुँचने में विफलता होती है, जिससे AMF में त्रुटि और क्रैश हो जाता है।
poc.py एक शोषण स्क्रिप्ट
ngap.pcap स्क्रिप्ट निष्पादित होने के बाद का ट्रैफिक पैकेट है, जिसमें स्क्रिप्ट द्वारा भेजा गया डेटा और सर्वर का प्रतिक्रिया शामिल है
free5gc.log हमले से पहले और बाद में free5gc की लॉग सामग्री है। कमजोरी 07 मार्च, 2025 को 00:48:15.913618097+08:00 पर ट्रिगर हुई, जिससे AMF क्रैश हो गया