CVE-2025-60633CVE-2025-60633是Free5GC项目中一个中等严重程度的拒绝服务漏洞。Free5GC是一个开源的5G核心网络(5GC)实现,遵循3GPP R15标准。该漏洞存在于Nudm_SubscriberDataManagement(订阅者数据管理)API中,攻击者可以通过发送特制的请求来触发该漏洞,导致服务不可用。根据CVSS 3.1评分6.5(中危),该漏洞具有网络可达性、低权限要求、无需用户交互等特征,主要影响可用性。由于攻击复杂度低且不需要特殊权限,具有相关网络访问权限的恶意用户可以轻松利用此漏洞,导致5G核心网络的订阅者数据管理功能中断,从而影响用户的网络连接和通信服务。
该漏洞位于Free5GC的Nudm_SubscriberDataManagement服务组件中。Nudm_SubscriberDataManagement是5G核心网络中的关键服务,负责管理订阅者的数据,包括用户签约信息、策略数据等。攻击者通过构造特定的API请求,利用输入验证不足或资源处理逻辑缺陷,导致服务处理异常或资源耗尽,从而引发拒绝服务状态。由于该API缺少适当的请求速率限制、输入过滤和异常处理机制,攻击者可以发送大量或畸形的请求来耗尽服务器资源或触发崩溃。该漏洞利用不需要高权限认证,攻击者只需拥有基本的网络访问权限和有效的订阅者标识即可发起攻击。