Автор: HanyiLuo, Yuqi Huo
CVE-2025-29632
информация об уязвимости, охваченной CVE-2025-29632
Затронутые версии: 4.0.0 и предыдущие версии
Когда free5gc обрабатывает InitialUEMessage, он проверяет только, является ли ссылка nASPDU равной nil (т.е. является ли она нулевым указателем), но не проверяет, пусто ли содержимое nASPDU. Это приводит к передаче пустого массива байтов в качестве параметра при вызове nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) во время последующего разбора сообщения. В этой функции доступ к заголовку безопасности NAS-сообщения не удаётся из-за пустого значения, что вызывает ошибку и сбой AMF.
poc.py — эксплойт-скрипт
ngap.pcap — это пакет трафика после выполнения скрипта, содержащий данные, отправленные скриптом, и ответ сервера
free5gc.log — это содержимое журнала free5gc до и после атаки. Уязвимость была вызвана в 00:48:15.913618097+08:00 7 марта 2025 года, что привело к сбою AMF