
Vulnérabilité de déni de service de l'interface Ethernet eeroOS (CVE-2023-5324)
Si les appareils eero Pro 5 reçoivent un paquet IPv6 dont la longueur de charge utile est nulle et qui contient un en-tête d'extension hop-by-hop ou d'options de destination faisant référence à un autre en-tête d'extension hop-by-hop ou d'options de destination qui n'existe pas (car le paquet se termine avant d'en fournir le contenu), alors l'interface Ethernet cessera de recevoir tout paquet supplémentaire. La transmission sur Ethernet et toutes les communications WiFi ne sont pas affectées.
Tous les tests ont été effectués avec un réseau de plusieurs eeros en mode « bridge ». Si un paquet broadcast est utilisé, tous les appareils sont affectés en même temps et il y a une perte complète de la communication Ethernet entrante pendant environ 8 minutes jusqu'à ce qu'ils récupèrent automatiquement.
Si un seul eero est ciblé, il basculera vers la communication avec d'autres eeros via WiFi et commencera à transférer tout le trafic qu'il reçoit sur l'interface Ethernet (qui est désormais en émission uniquement) avec les problèmes correspondants qui surviennent avec une boucle de réseau ponté. Tant qu'il peut encore communiquer avec d'autres eeros, il ne semble pas récupérer automatiquement de cet état.
Dans les deux cas, l'effet n'est pas permanent et l'appareil peut être redémarré pour récupérer immédiatement.
Le paquet peut être unicast ou multicast et n'a pas besoin d'être dirigé vers l'adresse MAC ou IPv6 de l'eero. En théorie, si un paquet unicast avec ces caractéristiques pouvait être routé via Internet vers un hôte IPv6 sur le réseau WiFi, il pourrait être utilisé pour cibler des appareils eero à distance. En pratique, il ne semble pas possible de faire passer un tel paquet via un pont/routeur car il est malformé.
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
Versions concernées :