Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
eero-zero-length-ipv6-options-header-dos — eeroOS ईथरनेट इंटरफ़ेस सेवा अस्वीकृत भेद्यता (CVE-2023-5324) | Kitploit
उपकरण/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
भेद्यता विश्लेषणशोषणफज़िंगनेटवर्क सुरक्षावायरलेस सुरक्षाहार्डवेयर और IoT सुरक्षा
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

eeroOS ईथरनेट इंटरफ़ेस सेवा अस्वीकृत भेद्यता (CVE-2023-5324)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

eeroOS ईथरनेट इंटरफ़ेस सेवा अस्वीकार भेद्यता (CVE-2023-5324)

यदि eero Pro 5 उपकरणों को एक IPv6 पैकेट प्राप्त होता है जहाँ पेलोड की लंबाई शून्य है और इसमें एक hop-by-hop या destination options एक्सटेंशन हेडर है जो किसी अन्य hop-by-hop या destination options एक्सटेंशन हेडर को संदर्भित करता है जो मौजूद नहीं है (क्योंकि पैकेट उसकी सामग्री प्रदान करने से पहले समाप्त हो जाता है) तो ईथरनेट इंटरफ़ेस कोई और पैकेट प्राप्त करना बंद कर देगा। ईथरनेट पर प्रेषण, और सभी WiFi संचार अप्रभावित रहता है।

सभी परीक्षण "ब्रिज" मोड में कई eeros के नेटवर्क के साथ किए गए हैं। यदि एक प्रसारण पैकेट का उपयोग किया जाता है तो सभी उपकरण एक ही समय पर प्रभावित होते हैं और लगभग 8 मिनट तक आने वाले ईथरनेट संचार का पूर्ण नुकसान होगा जब तक कि वे स्वचालित रूप से पुनर्प्राप्त नहीं हो जाते।

यदि एकल eero को लक्षित किया जाता है तो यह अन्य eeros के साथ WiFi पर संचार करने का सहारा लेगा और ईथरनेट इंटरफ़ेस (जो अब केवल-प्रेषण है) पर प्राप्त सभी ट्रैफ़िक को ब्रिज करना शुरू कर देगा, जिसमें ब्रिज किए गए नेटवर्क लूप के साथ होने वाली संगत समस्याएँ होंगी। जब तक यह अन्य eeros के साथ संचार कर सकता है, ऐसा प्रतीत नहीं होता कि यह इससे स्वचालित रूप से पुनर्प्राप्त होगा।

दोनों मामलों में प्रभाव स्थायी नहीं है और डिवाइस को तुरंत पुनर्प्राप्त करने के लिए रीबूट किया जा सकता है।

पैकेट यूनिकास्ट या मल्टीकास्ट हो सकता है और इसे eero के MAC या IPv6 पते पर निर्देशित होने की आवश्यकता नहीं है। सिद्धांत रूप में, यदि इन विशेषताओं वाला एक यूनिकास्ट पैकेट इंटरनेट पर WiFi नेटवर्क पर एक IPv6 होस्ट तक रूट किया जा सकता है, तो इसका उपयोग eero उपकरणों को दूरस्थ रूप से लक्षित करने के लिए किया जा सकता है। व्यवहार में, ऐसा प्रतीत नहीं होता है कि ऐसे पैकेट को ब्रिज/राउटर के माध्यम से प्राप्त करना संभव है क्योंकि यह विकृत है।

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

प्रभावित संस्करण:

  • eeroOS v6.9.0 और बाद के

समयरेखा

  • 2022-08-05: eero Pro 5 पर eeroOS v6.9.0 और v6.10.3 के साथ समस्या की रिपोर्ट eero को की गई
  • 2022-08-06: समस्या स्वीकार की गई
  • 2022-10-09: इसे कब ठीक किया जाएगा, इसके लिए एक समयरेखा का अनुरोध किया गया (कोई प्रतिक्रिया नहीं)
  • 2022-12-12: दावा प्राप्त हुआ कि इसे eeroOS v6.13 में ठीक कर दिया गया है
  • 2022-12-12: रिपोर्ट किया गया कि समस्या eeroOS v6.13.3-11 में बनी हुई है (कोई प्रतिक्रिया नहीं)
  • 2023-09-30: पुष्टि की गई कि समस्या v6.15.2-99 में अभी भी मौजूद है
  • 2023-09-30: पुष्टि की गई कि समस्या v6.16.4-11 में अभी भी मौजूद है
  • 2023-09-30: सार्वजनिक रिलीज़
टूल डाउनलोड करें