저자: HanyiLuo, Yuqi Huo
CVE-2025-29632
CVE-2025-29632로 다루어지는 취약점에 대한 정보
영향을 받는 버전: 4.0.0 및 이전 버전
free5gc가 InitialUEMessage를 처리할 때 nASPDU 참조가 nil인지(즉, 널 포인터인지)만 확인하고 nASPDU의 내용이 비어 있는지 여부는 검증하지 않습니다. 이로 인해 이후 메시지 파싱 과정에서 nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value)를 호출할 때 빈 바이트 배열이 매개변수로 전달됩니다. 이 함수에서는 빈 값으로 인해 NAS 메시지 보안 헤더에 접근하지 못해 오류가 발생하고 AMF가 크래시됩니다.
poc.py 익스플로잇 스크립트
ngap.pcap은 스크립트 실행 후의 트래픽 패킷으로, 스크립트가 전송한 데이터와 서버의 응답이 포함되어 있습니다.
free5gc.log는 공격 전후의 free5gc 로그 내용입니다. 이 취약점은 2025년 3월 7일 00:48:15.913618097+08:00에 트리거되어 AMF가 크래시되었습니다.