Author: HanyiLuo, Yuqi Huo
CVE-2025-29632
le informazioni sulla vulnerabilità coperta da CVE-2025-29632
Versioni interessate: 4.0.0 e versioni precedenti
Quando free5gc elabora il messaggio InitialUEMessage, controlla solo se il riferimento nASPDU è nil (cioè se è un puntatore nullo), ma non verifica se il contenuto di nASPDU è vuoto. Ciò comporta il passaggio di un array di byte vuoto come parametro quando si chiama nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) durante la successiva analisi del messaggio. In questa funzione, l'accesso all'header di sicurezza del messaggio NAS fallisce a causa del valore vuoto, portando a un errore e al crash dell'AMF.