Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
eero-zero-length-ipv6-options-header-dos — Vulnérabilité de déni de service de l'interface Ethernet eeroOS (CVE-2023-5324) | Kitploit
Outils/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
Analyse des VulnérabilitésExploitationFuzzingSécurité RéseauSécurité Sans FilSécurité Matériel et IoT
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

Vulnérabilité de déni de service de l'interface Ethernet eeroOS (CVE-2023-5324)

Voir le dépôt
14il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

eeroOS Ethernet Interface Denial of Service Vulnerability (CVE-2023-5324)

Si les appareils eero Pro 5 reçoivent un paquet IPv6 dont la longueur de charge utile est nulle et qui contient un en-tête d'extension hop-by-hop ou d'options de destination faisant référence à un autre en-tête d'extension hop-by-hop ou d'options de destination qui n'existe pas (car le paquet se termine avant d'en fournir le contenu), alors l'interface Ethernet cessera de recevoir tout paquet supplémentaire. La transmission sur Ethernet et toutes les communications WiFi ne sont pas affectées.

Tous les tests ont été effectués avec un réseau de plusieurs eeros en mode « bridge ». Si un paquet broadcast est utilisé, tous les appareils sont affectés en même temps et il y a une perte complète de la communication Ethernet entrante pendant environ 8 minutes jusqu'à ce qu'ils récupèrent automatiquement.

Si un seul eero est ciblé, il basculera vers la communication avec d'autres eeros via WiFi et commencera à transférer tout le trafic qu'il reçoit sur l'interface Ethernet (qui est désormais en émission uniquement) avec les problèmes correspondants qui surviennent avec une boucle de réseau ponté. Tant qu'il peut encore communiquer avec d'autres eeros, il ne semble pas récupérer automatiquement de cet état.

Dans les deux cas, l'effet n'est pas permanent et l'appareil peut être redémarré pour récupérer immédiatement.

Le paquet peut être unicast ou multicast et n'a pas besoin d'être dirigé vers l'adresse MAC ou IPv6 de l'eero. En théorie, si un paquet unicast avec ces caractéristiques pouvait être routé via Internet vers un hôte IPv6 sur le réseau WiFi, il pourrait être utilisé pour cibler des appareils eero à distance. En pratique, il ne semble pas possible de faire passer un tel paquet via un pont/routeur car il est malformé.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

Versions concernées :

  • eeroOS v6.9.0 et ultérieures

Chronologie

  • 2022-08-05 : Signalement du problème avec eeroOS v6.9.0 et v6.10.3 sur eero Pro 5 à eero
  • 2022-08-06 : Problème reconnu
  • 2022-10-09 : Demande d'un calendrier pour la correction (aucune réponse)
  • 2022-12-12 : Réclamation indiquant que le problème a été corrigé dans eeroOS v6.13
  • 2022-12-12 : Signalement que le problème persiste avec eeroOS v6.13.3-11 (aucune réponse)
  • 2023-09-30 : Confirmation que le problème est toujours présent dans v6.15.2-99
  • 2023-09-30 : Confirmation que le problème est toujours présent dans v6.16.4-11
  • 2023-09-30 : Publication publique
Télécharger l’outil