Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
eero-zero-length-ipv6-options-header-dos — Vulnerabilidad de Denegación de Servicio en la Interfaz Ethernet de eeroOS (CVE-2023-5324) | Kitploit
Herramientas/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
Análisis de VulnerabilidadesExplotaciónFuzzingSeguridad de RedesSeguridad InalámbricaSeguridad de Hardware e IoT
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

Vulnerabilidad de Denegación de Servicio en la Interfaz Ethernet de eeroOS (CVE-2023-5324)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 2 añosAún no revisado

eeroOS: Vulnerabilidad de denegación de servicio en la interfaz Ethernet (CVE-2023-5324)

=========================================================================

Si los dispositivos eero Pro 5 reciben un paquete IPv6 cuya longitud de carga útil es cero y que contiene una cabecera de extensión de opciones de salto a salto o de opciones de destino que hace referencia a otra cabecera de extensión de opciones de salto a salto o de opciones de destino que no existe (porque el paquete termina antes de proporcionar su contenido), la interfaz Ethernet dejará de recibir cualquier paquete adicional. La transmisión a través de Ethernet y toda la comunicación WiFi no se ven afectadas.

Todas las pruebas se han realizado con una red de múltiples eeros en modo "bridge". Si se utiliza un paquete de difusión (broadcast), todos los dispositivos se ven afectados al mismo tiempo y se producirá una pérdida total de la comunicación Ethernet entrante durante unos 8 minutos hasta que se recuperen automáticamente.

Si se ataca a un solo eero, este recurrirá a comunicarse con otros eeros por WiFi y comenzará a puentear (bridging) todo el tráfico que recibe a través de la interfaz Ethernet (que ahora es solo de transmisión), con los consiguientes problemas que se producen con un bucle de red puenteada. Mientras pueda seguir comunicándose con otros eeros, no parece recuperarse automáticamente de esto.

En ambos casos, el efecto no es permanente y el dispositivo puede reiniciarse para recuperarse de inmediato.

El paquete puede ser unicast o multicast y no necesita estar dirigido a la dirección MAC o IPv6 del eero. En teoría, si un paquete unicast con estas características pudiera enrutarse a través de Internet hasta un host IPv6 de la red WiFi, podría utilizarse para atacar dispositivos eero de forma remota. En la práctica, no parece posible conseguir que un paquete de este tipo atraviese un puente/enrutador (bridge/router) porque está malformado.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

Versiones afectadas:

  • eeroOS v6.9.0 y posteriores

Cronología

  • 2022-08-05: Se notificó el problema con eeroOS v6.9.0 y v6.10.3 en eero Pro 5 a eero
  • 2022-08-06: Problema reconocido
  • 2022-10-09: Se solicitó un cronograma para cuándo se corregirá (sin respuesta)
  • 2022-12-12: Se recibió la afirmación de que se había corregido en eeroOS v6.13
  • 2022-12-12: Se notificó que el problema persistía con eeroOS v6.13.3-11 (sin respuesta)
  • 2023-09-30: Se confirmó que el problema sigue presente en v6.15.2-99
  • 2023-09-30: Se confirmó que el problema sigue presente en v6.16.4-11
  • 2023-09-30: Divulgación pública
Descargar herramienta