
Vulnerabilidad de Denegación de Servicio en la Interfaz Ethernet de eeroOS (CVE-2023-5324)
=========================================================================
Si los dispositivos eero Pro 5 reciben un paquete IPv6 cuya longitud de carga útil es cero y que contiene una cabecera de extensión de opciones de salto a salto o de opciones de destino que hace referencia a otra cabecera de extensión de opciones de salto a salto o de opciones de destino que no existe (porque el paquete termina antes de proporcionar su contenido), la interfaz Ethernet dejará de recibir cualquier paquete adicional. La transmisión a través de Ethernet y toda la comunicación WiFi no se ven afectadas.
Todas las pruebas se han realizado con una red de múltiples eeros en modo "bridge". Si se utiliza un paquete de difusión (broadcast), todos los dispositivos se ven afectados al mismo tiempo y se producirá una pérdida total de la comunicación Ethernet entrante durante unos 8 minutos hasta que se recuperen automáticamente.
Si se ataca a un solo eero, este recurrirá a comunicarse con otros eeros por WiFi y comenzará a puentear (bridging) todo el tráfico que recibe a través de la interfaz Ethernet (que ahora es solo de transmisión), con los consiguientes problemas que se producen con un bucle de red puenteada. Mientras pueda seguir comunicándose con otros eeros, no parece recuperarse automáticamente de esto.
En ambos casos, el efecto no es permanente y el dispositivo puede reiniciarse para recuperarse de inmediato.
El paquete puede ser unicast o multicast y no necesita estar dirigido a la dirección MAC o IPv6 del eero. En teoría, si un paquete unicast con estas características pudiera enrutarse a través de Internet hasta un host IPv6 de la red WiFi, podría utilizarse para atacar dispositivos eero de forma remota. En la práctica, no parece posible conseguir que un paquete de este tipo atraviese un puente/enrutador (bridge/router) porque está malformado.
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
Versiones afectadas: