जब free5gc InitialUEMessage को प्रोसेस करता है, तो यह केवल यह जाँचता है कि nASPDU संदर्भ nil है या नहीं (अर्थात, क्या यह एक null पॉइंटर है), लेकिन यह सत्यापित नहीं करता कि nASPDU की सामग्री खाली है या नहीं। इसके परिणामस्वरूप, बाद के संदेश पार्सिंग के दौरान nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) को कॉल करते समय एक खाली बाइट एरे को पैरामीटर के रूप में पास किया जाता है। इस फंक्शन में, खाली मान के कारण NAS संदेश सुरक्षा हेडर तक पहुँचने में विफलता होती है, जिससे AMF में त्रुटि और क्रैश हो जाता है।
poc.py एक शोषण स्क्रिप्ट
ngap.pcap स्क्रिप्ट निष्पादित होने के बाद का ट्रैफिक पैकेट है, जिसमें स्क्रिप्ट द्वारा भेजा गया डेटा और सर्वर का प्रतिक्रिया शामिल है
free5gc.log हमले से पहले और बाद में free5gc की लॉग सामग्री है। कमजोरी 07 मार्च, 2025 को 00:48:15.913618097+08:00 पर ट्रिगर हुई, जिससे AMF क्रैश हो गया