Autor: HanyiLuo, Yuqi Huo
CVE-2025-29632
as informações da vulnerabilidade coberta pelo CVE-2025-29632
Versões afetadas: 4.0.0 e versões anteriores
Quando o free5gc processa o InitialUEMessage, ele apenas verifica se a referência nASPDU é nula (ou seja, se é um ponteiro nulo), mas não verifica se o conteúdo de nASPDU está vazio. Isso resulta na passagem de um array de bytes vazio como parâmetro ao chamar nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) durante a análise da mensagem subsequente. Nessa função, o acesso ao cabeçalho de segurança da mensagem NAS falha devido ao valor vazio, causando um erro e travamento no AMF.
poc.py um script de exploração
ngap.pcap é o pacote de tráfego após a execução do script, contendo os dados enviados pelo script e a resposta do servidor