Author: HanyiLuo, Yuqi Huo
CVE-2025-29632
关于CVE-2025-29632所涵盖漏洞的信息
受影响版本:4.0.0及更早版本
当free5gc处理InitialUEMessage时,它只检查nASPDU引用是否为nil(即是否为空指针),但未验证nASPDU的内容是否为空。这导致在后续消息解析中调用nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value)时,传递了一个空的字节数组作为参数。在该函数中,由于值为空,访问NAS消息安全头失败,从而导致AMF出错并崩溃。
poc.py:一个利用脚本
ngap.pcap:脚本执行后的流量包,包含脚本发送的数据和服务器的响应
free5gc.log:攻击前后free5gc的日志内容。该漏洞于2025年3月7日00:48:15.913618097+08:00被触发,导致AMF崩溃