
eeroOS ईथरनेट इंटरफ़ेस सेवा अस्वीकृत भेद्यता (CVE-2023-5324)
यदि eero Pro 5 उपकरणों को एक IPv6 पैकेट प्राप्त होता है जहाँ पेलोड की लंबाई शून्य है और इसमें एक hop-by-hop या destination options एक्सटेंशन हेडर है जो किसी अन्य hop-by-hop या destination options एक्सटेंशन हेडर को संदर्भित करता है जो मौजूद नहीं है (क्योंकि पैकेट उसकी सामग्री प्रदान करने से पहले समाप्त हो जाता है) तो ईथरनेट इंटरफ़ेस कोई और पैकेट प्राप्त करना बंद कर देगा। ईथरनेट पर प्रेषण, और सभी WiFi संचार अप्रभावित रहता है।
सभी परीक्षण "ब्रिज" मोड में कई eeros के नेटवर्क के साथ किए गए हैं। यदि एक प्रसारण पैकेट का उपयोग किया जाता है तो सभी उपकरण एक ही समय पर प्रभावित होते हैं और लगभग 8 मिनट तक आने वाले ईथरनेट संचार का पूर्ण नुकसान होगा जब तक कि वे स्वचालित रूप से पुनर्प्राप्त नहीं हो जाते।
यदि एकल eero को लक्षित किया जाता है तो यह अन्य eeros के साथ WiFi पर संचार करने का सहारा लेगा और ईथरनेट इंटरफ़ेस (जो अब केवल-प्रेषण है) पर प्राप्त सभी ट्रैफ़िक को ब्रिज करना शुरू कर देगा, जिसमें ब्रिज किए गए नेटवर्क लूप के साथ होने वाली संगत समस्याएँ होंगी। जब तक यह अन्य eeros के साथ संचार कर सकता है, ऐसा प्रतीत नहीं होता कि यह इससे स्वचालित रूप से पुनर्प्राप्त होगा।
दोनों मामलों में प्रभाव स्थायी नहीं है और डिवाइस को तुरंत पुनर्प्राप्त करने के लिए रीबूट किया जा सकता है।
पैकेट यूनिकास्ट या मल्टीकास्ट हो सकता है और इसे eero के MAC या IPv6 पते पर निर्देशित होने की आवश्यकता नहीं है। सिद्धांत रूप में, यदि इन विशेषताओं वाला एक यूनिकास्ट पैकेट इंटरनेट पर WiFi नेटवर्क पर एक IPv6 होस्ट तक रूट किया जा सकता है, तो इसका उपयोग eero उपकरणों को दूरस्थ रूप से लक्षित करने के लिए किया जा सकता है। व्यवहार में, ऐसा प्रतीत नहीं होता है कि ऐसे पैकेट को ब्रिज/राउटर के माध्यम से प्राप्त करना संभव है क्योंकि यह विकृत है।
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
प्रभावित संस्करण: