Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
SchwachstellenanalyseExploitationFuzzingNetzwerksicherheitDrahtlose SicherheitHardware- & IoT-Sicherheit
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

eeroOS Ethernet-Schnittstelle Denial-of-Service-Schwachstelle (CVE-2023-5324)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

eeroOS Ethernet-Schnittstelle Denial-of-Service-Schwachstelle (CVE-2023-5324)

=========================================================================

Wenn eero-Pro-5-Geräte ein IPv6-Paket empfangen, dessen Payload-Länge null ist und das einen Hop-by-Hop- oder Destination-Options-Erweiterungsheader enthält, der auf einen weiteren Hop-by-Hop- oder Destination-Options-Erweiterungsheader verweist, der nicht existiert (weil das Paket endet, bevor der Inhalt dafür bereitgestellt wird), stellt die Ethernet-Schnittstelle den Empfang weiterer Pakete ein. Die Übertragung über Ethernet sowie die gesamte WiFi-Kommunikation sind davon nicht betroffen.

Alle Tests wurden mit einem Netzwerk aus mehreren eeros im „Bridge“-Modus durchgeführt. Wenn ein Broadcast-Paket verwendet wird, sind alle Geräte gleichzeitig betroffen, und es kommt für etwa 8 Minuten zu einem vollständigen Verlust der eingehenden Ethernet-Kommunikation, bis sie sich automatisch erholen.

Wenn ein einzelner eero angegriffen wird, fällt er auf die Kommunikation mit anderen eeros über WiFi zurück und beginnt, den gesamten Datenverkehr, den er empfängt, über die Ethernet-Schnittstelle (die nun nur noch senden kann) zu bridgen, was die entsprechenden Probleme verursacht, die bei einer gebrückten Netzwerkschleife auftreten. Solange er weiterhin mit anderen eeros kommunizieren kann, scheint er sich davon nicht automatisch zu erholen.

In beiden Fällen ist die Auswirkung nicht dauerhaft, und das Gerät kann neu gestartet werden, um sich sofort zu erholen.

Das Paket kann als Unicast- oder Multicast-Paket gesendet werden und muss nicht an die MAC- oder IPv6-Adresse des eero gerichtet sein. Theoretisch könnte ein Unicast-Paket mit diesen Eigenschaften über das Internet zu einem IPv6-Host im WiFi-Netzwerk geroutet werden und wäre damit geeignet, eero-Geräte aus der Ferne anzugreifen. In der Praxis scheint es jedoch nicht möglich zu sein, ein solches Paket durch eine Bridge/einen Router zu schleusen, da es fehlerhaft ist.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

Betroffene Versionen:

  • eeroOS v6.9.0 und später

Zeitleiste

  • 2022-08-05: Problem mit eeroOS v6.9.0 und v6.10.3 auf eero Pro 5 an eero gemeldet
  • 2022-08-06: Problem bestätigt
  • 2022-10-09: Zeitplan für die Behebung angefordert (keine Antwort)
  • 2022-12-12: Behauptung erhalten, dass es in eeroOS v6.13 behoben wurde
  • 2022-12-12: Gemeldet, dass das Problem in eeroOS v6.13.3-11 weiterhin besteht (keine Antwort)
  • 2023-09-30: Bestätigt, dass das Problem in v6.15.2-99 weiterhin vorhanden ist
  • 2023-09-30: Bestätigt, dass das Problem in v6.16.4-11 weiterhin vorhanden ist
  • 2023-09-30: Öffentliche Veröffentlichung
Tool herunterladen