
Vulnerabilità di Denial of Service nell'interfaccia Ethernet di eeroOS (CVE-2023-5324)
Se i dispositivi eero Pro 5 ricevono un pacchetto IPv6 con lunghezza del payload pari a zero e contenente un header di estensione hop-by-hop o delle opzioni di destinazione che fa riferimento a un altro header di estensione hop-by-hop o delle opzioni di destinazione che non esiste (perché il pacchetto termina prima di fornirne il contenuto), l'interfaccia Ethernet smetterà di ricevere qualsiasi ulteriore pacchetto. La trasmissione su Ethernet e tutte le comunicazioni WiFi non sono interessate.
Tutti i test sono stati eseguiti con una rete di più eero in modalità "bridge". Se viene utilizzato un pacchetto broadcast, tutti i dispositivi vengono interessati contemporaneamente e si verifica una perdita completa della comunicazione Ethernet in ingresso per circa 8 minuti, finché non si ripristinano automaticamente.
Se viene preso di mira un singolo eero, questo ripiegherà sulla comunicazione con gli altri eero tramite WiFi e inizierà a fare bridging di tutto il traffico che riceve attraverso l'interfaccia Ethernet (che ora è solo in trasmissione), con i corrispondenti problemi che si verificano con un loop di rete in bridging. Finché riesce ancora a comunicare con gli altri eero, non sembra riprendersi automaticamente da questa condizione.
In entrambi i casi l'effetto non è permanente e il dispositivo può essere riavviato per riprendersi immediatamente.
Il pacchetto può essere unicast o multicast e non deve essere necessariamente indirizzato all'indirizzo MAC o IPv6 dell'eero. In teoria, se un pacchetto unicast con queste caratteristiche potesse essere instradato via Internet verso un host IPv6 sulla rete WiFi, potrebbe essere utilizzato per colpire da remoto i dispositivi eero. In pratica, non sembra possibile far passare un pacchetto del genere attraverso un bridge/router perché è malformato.
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
Versioni interessate: