Автор: HanyiLuo, Yuqi Huo
CVE-2025-29632
информация об уязвимости, охваченной CVE-2025-29632
Затронутые версии: 4.0.0 и предыдущие версии
Когда free5gc обрабатывает InitialUEMessage, он проверяет только, является ли ссылка nASPDU равной nil (т.е. является ли она нулевым указателем), но не проверяет, пусто ли содержимое nASPDU. Это приводит к передаче пустого массива байтов в качестве параметра при вызове nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) во время последующего разбора сообщения. В этой функции доступ к заголовку безопасности NAS-сообщения не удаётся из-за пустого значения, что вызывает ошибку и сбой AMF.