Author: HanyiLuo, Yuqi Huo
CVE-2025-29632
le informazioni sulla vulnerabilità coperta da CVE-2025-29632
Versioni interessate: 4.0.0 e versioni precedenti
Quando free5gc elabora il messaggio InitialUEMessage, controlla solo se il riferimento nASPDU è nil (cioè se è un puntatore nullo), ma non verifica se il contenuto di nASPDU è vuoto. Ciò comporta il passaggio di un array di byte vuoto come parametro quando si chiama nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) durante la successiva analisi del messaggio. In questa funzione, l'accesso all'header di sicurezza del messaggio NAS fallisce a causa del valore vuoto, portando a un errore e al crash dell'AMF.
poc.py uno script di exploit
ngap.pcap è il pacchetto di traffico dopo l'esecuzione dello script, contenente i dati inviati dallo script e la risposta del server
free5gc.log è il contenuto del log di free5gc prima e dopo l'attacco. La vulnerabilità è stata attivata alle 00:48:15.913618097+08:00 del 07 marzo 2025, causando il crash dell'AMF.