安全研究

安全漏洞
free5GC越界访问漏洞(CVE-2025-70121)

发布日期:2026-02-13
更新日期:2026-05-25

受影响系统:
free5GC free5GC 4.0.1
描述:
CVE(CAN) ID: CVE-2025-70121

free5GC是free5GC开源的一个第5代 (5G) 移动核心网络的开源项目。
free5GC 4.0.1版本存在越界访问漏洞,该漏洞源于NAS_MobileIdentity5GS.go文件的GetSUCI方法中:程序尝试访问长度为5的数组的第6个元素,会导致运行时崩溃,远程攻击者可利用该漏洞在NAS注册请求消息中构造恶意5GS移动标识来触发数组越界,导致核心网控制面服务崩溃、业务中断。

<**>

建议:
厂商补丁:

free5GC
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/free5gc/free5gc/issues/747

浏览次数:113
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障