Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
eero-zero-length-ipv6-options-header-dos — eeroOS 이더넷 인터페이스 서비스 거부(DoS) 취약점 (CVE-2023-5324) | Kitploit
도구/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
Vulnerability AnalysisExploitationFuzzingNetwork SecurityWireless SecurityHardware & IoT Security
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

eeroOS 이더넷 인터페이스 서비스 거부(DoS) 취약점 (CVE-2023-5324)

저장소 보기
152년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

eeroOS 이더넷 인터페이스 서비스 거부 취약점 (CVE-2023-5324)

eero Pro 5 장치가 페이로드 길이가 0이고 존재하지 않는 다른 hop-by-hop 또는 destination options 확장 헤더를 참조하는 hop-by-hop 또는 destination options 확장 헤더를 포함하는 IPv6 패킷을 수신하면(패킷이 해당 콘텐츠를 제공하기 전에 끝나기 때문에) 이더넷 인터페이스는 더 이상 패킷을 수신하지 않게 됩니다. 이더넷을 통한 전송 및 모든 WiFi 통신은 영향을 받지 않습니다.

모든 테스트는 "브리지" 모드의 여러 eero 네트워크로 수행되었습니다. 브로드캐스트 패킷이 사용되면 모든 장치가 동시에 영향을 받으며 자동으로 복구될 때까지 약 8분 동안 인바운드 이더넷 통신이 완전히 중단됩니다.

단일 eero가 대상이 되면 WiFi를 통해 다른 eero와 통신하는 것으로 폴백하고 이더넷 인터페이스(현재는 전송 전용)에서 수신하는 모든 트래픽을 브리징하기 시작하여 브리지 네트워크 루프로 인한 문제가 발생합니다. 다른 eero와 계속 통신할 수 있는 한 이 상태에서 자동으로 복구되지 않는 것으로 보입니다.

두 경우 모두 효과는 영구적이지 않으며 장치를 재부팅하면 즉시 복구할 수 있습니다.

패킷은 유니캐스트 또는 멀티캐스트일 수 있으며 eero의 MAC 또는 IPv6 주소로 지정될 필요가 없습니다. 이론적으로 이러한 특성을 가진 유니캐스트 패킷이 인터넷을 통해 WiFi 네트워크의 IPv6 호스트로 라우팅될 수 있다면 원격으로 eero 장치를 대상으로 삼는 데 사용될 수 있습니다. 실제로는 이러한 패킷이 잘못된 형식이므로 브리지/라우터를 통과시키는 것이 가능하지 않은 것으로 보입니다.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

영향을 받는 버전:

  • eeroOS v6.9.0 이상

타임라인

  • 2022-08-05: eero Pro 5에서 eeroOS v6.9.0 및 v6.10.3 문제를 eero에 보고함
  • 2022-08-06: 문제 인정됨
  • 2022-10-09: 수정 시기에 대한 타임라인 요청(응답 없음)
  • 2022-12-12: eeroOS v6.13에서 수정되었다는 답변을 받음
  • 2022-12-12: eeroOS v6.13.3-11에서 문제가 지속된다고 보고함(응답 없음)
  • 2023-09-30: v6.15.2-99에서 문제가 여전히 존재함을 확인함
  • 2023-09-30: v6.16.4-11에서 문제가 여전히 존재함을 확인함
  • 2023-09-30: 공개 발표
도구 다운로드