
eeroOS 이더넷 인터페이스 서비스 거부(DoS) 취약점 (CVE-2023-5324)
eero Pro 5 장치가 페이로드 길이가 0이고 존재하지 않는 다른 hop-by-hop 또는 destination options 확장 헤더를 참조하는 hop-by-hop 또는 destination options 확장 헤더를 포함하는 IPv6 패킷을 수신하면(패킷이 해당 콘텐츠를 제공하기 전에 끝나기 때문에) 이더넷 인터페이스는 더 이상 패킷을 수신하지 않게 됩니다. 이더넷을 통한 전송 및 모든 WiFi 통신은 영향을 받지 않습니다.
모든 테스트는 "브리지" 모드의 여러 eero 네트워크로 수행되었습니다. 브로드캐스트 패킷이 사용되면 모든 장치가 동시에 영향을 받으며 자동으로 복구될 때까지 약 8분 동안 인바운드 이더넷 통신이 완전히 중단됩니다.
단일 eero가 대상이 되면 WiFi를 통해 다른 eero와 통신하는 것으로 폴백하고 이더넷 인터페이스(현재는 전송 전용)에서 수신하는 모든 트래픽을 브리징하기 시작하여 브리지 네트워크 루프로 인한 문제가 발생합니다. 다른 eero와 계속 통신할 수 있는 한 이 상태에서 자동으로 복구되지 않는 것으로 보입니다.
두 경우 모두 효과는 영구적이지 않으며 장치를 재부팅하면 즉시 복구할 수 있습니다.
패킷은 유니캐스트 또는 멀티캐스트일 수 있으며 eero의 MAC 또는 IPv6 주소로 지정될 필요가 없습니다. 이론적으로 이러한 특성을 가진 유니캐스트 패킷이 인터넷을 통해 WiFi 네트워크의 IPv6 호스트로 라우팅될 수 있다면 원격으로 eero 장치를 대상으로 삼는 데 사용될 수 있습니다. 실제로는 이러한 패킷이 잘못된 형식이므로 브리지/라우터를 통과시키는 것이 가능하지 않은 것으로 보입니다.
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
영향을 받는 버전: