Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
eero-zero-length-ipv6-options-header-dos — ثغرة رفض الخدمة في واجهة إيثرنت لنظام eeroOS (CVE-2023-5324) | Kitploit
أدوات/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الشبكاتأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياء
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

ثغرة رفض الخدمة في واجهة إيثرنت لنظام eeroOS (CVE-2023-5324)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

eeroOS Ethernet Interface Denial of Service Vulnerability (CVE-2023-5324)

إذا استقبلت أجهزة eero Pro 5 حزمة IPv6 حيث يكون طول الحمولة صفرًا وتحتوي على رأس تمديد hop-by-hop أو destination options يشير إلى رأس تمديد hop-by-hop أو destination options آخر غير موجود (لأن الحزمة تنتهي قبل تقديم المحتوى الخاص به)، فإن واجهة Ethernet ستتوقف عن استقبال أي حزم أخرى. الإرسال عبر Ethernet وجميع اتصالات WiFi غير متأثرة.

تم إجراء جميع الاختبارات باستخدام شبكة من عدة أجهزة eero في وضع "bridge". إذا تم استخدام حزمة بث، فإن جميع الأجهزة تتأثر في نفس الوقت وسيكون هناك فقدان كامل للاتصال الوارد عبر Ethernet لمدة 8 دقائق تقريبًا حتى تتعافى تلقائيًا.

إذا تم استهداف eero واحد، فسيعود إلى الاتصال بأجهزة eero الأخرى عبر WiFi ويبدأ في تجسير كل حركة المرور التي يستقبلها عبر واجهة Ethernet (التي أصبحت الآن للإرسال فقط) مع المشكلات المقابلة التي تحدث مع حلقة شبكة مجسورة. طالما أنه لا يزال بإمكانه الاتصال بأجهزة eero الأخرى، لا يبدو أنه يتعافى تلقائيًا من ذلك.

في كلتا الحالتين، التأثير ليس دائمًا ويمكن إعادة تشغيل الجهاز للتعافي فورًا.

يمكن أن تكون الحزمة أحادية الإرسال أو متعددة الإرسال ولا تحتاج إلى توجيهها إلى عنوان MAC أو IPv6 الخاص بـ eero. نظريًا، إذا كان من الممكن توجيه حزمة أحادية الإرسال بهذه الخصائص عبر الإنترنت إلى مضيف IPv6 على شبكة WiFi، فيمكن استخدامها لاستهداف أجهزة eero عن بُعد. عمليًا، لا يبدو أنه من الممكن إيصال مثل هذه الحزمة عبر جسر/موجه لأنها غير صالحة.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

الإصدارات المتأثرة:

  • eeroOS v6.9.0 والإصدارات الأحدث

الجدول الزمني

  • 2022-08-05: تم الإبلاغ عن المشكلة مع eeroOS v6.9.0 و v6.10.3 على eero Pro 5 إلى eero
  • 2022-08-06: تم الإقرار بالمشكلة
  • 2022-10-09: طلب جدول زمني للإصلاح (بدون رد)
  • 2022-12-12: ادعاء بأنه تم إصلاحها في eeroOS v6.13
  • 2022-12-12: الإبلاغ عن استمرار المشكلة في eeroOS v6.13.3-11 (بدون رد)
  • 2023-09-30: تأكيد وجود المشكلة في v6.15.2-99
  • 2023-09-30: تأكيد وجود المشكلة في v6.16.4-11
  • 2023-09-30: الإصدار العام
تنزيل الأداة