CVE-2025-65561CVE-2025-65561是free5GC 4.1.0版本中的一个拒绝服务漏洞。该漏洞存在于free5GC的LocalNode.Sess函数中,攻击者可以通过发送精心构造的PFCP(Packet Forwarding Control Protocol)Session Modification Request消息,利用其中的Local SEID字段触发漏洞。free5GC是一个开源的5G核心网(5GC)实现,遵循3GPP标准规范开发。PFCP协议是5G网络中控制面与用户面分离架构的重要组成部分,用于管理会话建立、修改和删除等操作。当攻击者构造恶意的Local SEID header时,可能导致服务崩溃、拒绝服务或产生其他未指定的负面影响。由于该漏洞无需认证即可利用(CVSS评分7.5),攻击者可以通过网络远程触发此漏洞,对5G核心网的可用性造成严重威胁。
该漏洞的核心问题在于free5GC 4.1.0中LocalNode.Sess函数对输入的Local SEID字段处理不当。PFCP协议中的SEID(Session Endpoint Identifier)用于唯一标识一个PFCP会话,攻击者可以在PFCP Session Modification Request中注入恶意构造的Local SEID值。当程序处理这个异常值时,可能导致内存访问错误、空指针引用或逻辑处理异常,最终引发进程崩溃或服务中断。攻击者利用此漏洞无需任何认证凭证,只需能够与free5GC的控制面服务建立网络连接即可。通过发送特制的PFCP消息包,攻击者可以在短时间内造成服务不可用,影响5G网络的正常运营。由于free5GC常用于测试环境和研究场景,该漏洞对部署在生产环境的5G核心网构成实际威胁。