
ثغرة رفض الخدمة في واجهة إيثرنت لنظام eeroOS (CVE-2023-5324)
إذا استقبلت أجهزة eero Pro 5 حزمة IPv6 حيث يكون طول الحمولة صفرًا وتحتوي على رأس تمديد hop-by-hop أو destination options يشير إلى رأس تمديد hop-by-hop أو destination options آخر غير موجود (لأن الحزمة تنتهي قبل تقديم المحتوى الخاص به)، فإن واجهة Ethernet ستتوقف عن استقبال أي حزم أخرى. الإرسال عبر Ethernet وجميع اتصالات WiFi غير متأثرة.
تم إجراء جميع الاختبارات باستخدام شبكة من عدة أجهزة eero في وضع "bridge". إذا تم استخدام حزمة بث، فإن جميع الأجهزة تتأثر في نفس الوقت وسيكون هناك فقدان كامل للاتصال الوارد عبر Ethernet لمدة 8 دقائق تقريبًا حتى تتعافى تلقائيًا.
إذا تم استهداف eero واحد، فسيعود إلى الاتصال بأجهزة eero الأخرى عبر WiFi ويبدأ في تجسير كل حركة المرور التي يستقبلها عبر واجهة Ethernet (التي أصبحت الآن للإرسال فقط) مع المشكلات المقابلة التي تحدث مع حلقة شبكة مجسورة. طالما أنه لا يزال بإمكانه الاتصال بأجهزة eero الأخرى، لا يبدو أنه يتعافى تلقائيًا من ذلك.
في كلتا الحالتين، التأثير ليس دائمًا ويمكن إعادة تشغيل الجهاز للتعافي فورًا.
يمكن أن تكون الحزمة أحادية الإرسال أو متعددة الإرسال ولا تحتاج إلى توجيهها إلى عنوان MAC أو IPv6 الخاص بـ eero. نظريًا، إذا كان من الممكن توجيه حزمة أحادية الإرسال بهذه الخصائص عبر الإنترنت إلى مضيف IPv6 على شبكة WiFi، فيمكن استخدامها لاستهداف أجهزة eero عن بُعد. عمليًا، لا يبدو أنه من الممكن إيصال مثل هذه الحزمة عبر جسر/موجه لأنها غير صالحة.
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
الإصدارات المتأثرة: