저자: HanyiLuo, Yuqi Huo
CVE-2025-29632
CVE-2025-29632로 다루어지는 취약점에 대한 정보
영향을 받는 버전: 4.0.0 및 이전 버전
free5gc가 InitialUEMessage를 처리할 때 nASPDU 참조가 nil인지(즉, 널 포인터인지)만 확인하고 nASPDU의 내용이 비어 있는지 여부는 검증하지 않습니다. 이로 인해 이후 메시지 파싱 과정에서 nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value)를 호출할 때 빈 바이트 배열이 매개변수로 전달됩니다. 이 함수에서는 빈 값으로 인해 NAS 메시지 보안 헤더에 접근하지 못해 오류가 발생하고 AMF가 크래시됩니다.
poc.py 익스플로잇 스크립트
ngap.pcap은 스크립트 실행 후의 트래픽 패킷으로, 스크립트가 전송한 데이터와 서버의 응답이 포함되어 있습니다.