Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
eero-zero-length-ipv6-options-header-dos — Vulnerabilità di Denial of Service nell'interfaccia Ethernet di eeroOS (CVE-2023-5324) | Kitploit
Strumenti/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
Analisi delle VulnerabilitàExploitFuzzingSicurezza di ReteSicurezza WirelessSicurezza Hardware e IoT
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

Vulnerabilità di Denial of Service nell'interfaccia Ethernet di eeroOS (CVE-2023-5324)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 anni faNon ancora revisionato

eeroOS Vulnerabilità di Denial of Service dell'interfaccia Ethernet (CVE-2023-5324)

Se i dispositivi eero Pro 5 ricevono un pacchetto IPv6 con lunghezza del payload pari a zero e contenente un header di estensione hop-by-hop o delle opzioni di destinazione che fa riferimento a un altro header di estensione hop-by-hop o delle opzioni di destinazione che non esiste (perché il pacchetto termina prima di fornirne il contenuto), l'interfaccia Ethernet smetterà di ricevere qualsiasi ulteriore pacchetto. La trasmissione su Ethernet e tutte le comunicazioni WiFi non sono interessate.

Tutti i test sono stati eseguiti con una rete di più eero in modalità "bridge". Se viene utilizzato un pacchetto broadcast, tutti i dispositivi vengono interessati contemporaneamente e si verifica una perdita completa della comunicazione Ethernet in ingresso per circa 8 minuti, finché non si ripristinano automaticamente.

Se viene preso di mira un singolo eero, questo ripiegherà sulla comunicazione con gli altri eero tramite WiFi e inizierà a fare bridging di tutto il traffico che riceve attraverso l'interfaccia Ethernet (che ora è solo in trasmissione), con i corrispondenti problemi che si verificano con un loop di rete in bridging. Finché riesce ancora a comunicare con gli altri eero, non sembra riprendersi automaticamente da questa condizione.

In entrambi i casi l'effetto non è permanente e il dispositivo può essere riavviato per riprendersi immediatamente.

Il pacchetto può essere unicast o multicast e non deve essere necessariamente indirizzato all'indirizzo MAC o IPv6 dell'eero. In teoria, se un pacchetto unicast con queste caratteristiche potesse essere instradato via Internet verso un host IPv6 sulla rete WiFi, potrebbe essere utilizzato per colpire da remoto i dispositivi eero. In pratica, non sembra possibile far passare un pacchetto del genere attraverso un bridge/router perché è malformato.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

Versioni interessate:

  • eeroOS v6.9.0 e versioni successive

Cronologia

  • 2022-08-05: Segnalato il problema con eeroOS v6.9.0 e v6.10.3 su eero Pro 5 a eero
  • 2022-08-06: Problema riconosciuto
  • 2022-10-09: Richiesta una tempistica per la correzione (nessuna risposta)
  • 2022-12-12: Ricevuta l'affermazione che è stato corretto in eeroOS v6.13
  • 2022-12-12: Segnalato che il problema persiste con eeroOS v6.13.3-11 (nessuna risposta)
  • 2023-09-30: Confermato che il problema è ancora presente in v6.15.2-99
  • 2023-09-30: Confermato che il problema è ancora presente in v6.16.4-11
  • 2023-09-30: Divulgazione pubblica
Scarica lo strumento