Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
eero-zero-length-ipv6-options-header-dos — Vulnerabilidade de Negação de Serviço na Interface Ethernet do eeroOS (CVE-2023-5324) | Kitploit
Ferramentas/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
Análise de VulnerabilidadesExploraçãoFuzzingSegurança de RedeSegurança Sem FioSegurança de Hardware e IoT
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

Vulnerabilidade de Negação de Serviço na Interface Ethernet do eeroOS (CVE-2023-5324)

Ver Repositório
113há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Negação de Serviço na Interface Ethernet do eeroOS (CVE-2023-5324)

=========================================================================

Se dispositivos eero Pro 5 receberem um pacote IPv6 em que o comprimento do payload seja zero e que contenha um cabeçalho de extensão hop-by-hop ou de opções de destino que faça referência a outro cabeçalho de extensão hop-by-hop ou de opções de destino que não exista (porque o pacote termina antes de fornecer o conteúdo para ele), a interface Ethernet deixará de receber quaisquer pacotes adicionais. A transmissão pela Ethernet e toda a comunicação WiFi não são afetadas.

Todos os testes foram realizados com uma rede de vários eeros no modo "bridge". Se um pacote de broadcast for utilizado, todos os dispositivos serão afetados ao mesmo tempo e haverá uma perda completa da comunicação Ethernet de entrada por cerca de 8 minutos, até que se recuperem automaticamente.

Se um único eero for o alvo, ele passará a comunicar com outros eeros via WiFi e começará a fazer bridge de todo o tráfego que recebe pela interface Ethernet (que agora é apenas de transmissão), com os problemas correspondentes que ocorrem com um loop de rede em bridge. Enquanto ainda conseguir comunicar com outros eeros, não parece recuperar automaticamente deste estado.

Em ambos os casos, o efeito não é permanente e o dispositivo pode ser reinicializado para se recuperar imediatamente.

O pacote pode ser unicast ou multicast e não precisa ser direcionado para o endereço MAC ou IPv6 do eero. Em teoria, se um pacote unicast com essas características pudesse ser roteado pela Internet até um host IPv6 na rede WiFi, ele poderia ser usado para atacar dispositivos eero remotamente. Na prática, não parece ser possível fazer passar tal pacote por um bridge/roteador, porque ele é malformado.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

Versões afetadas:

  • eeroOS v6.9.0 e posteriores

Cronologia

  • 2022-08-05: Problema relatado com eeroOS v6.9.0 e v6.10.3 em eero Pro 5 para a eero
  • 2022-08-06: Problema reconhecido
  • 2022-10-09: Solicitado um cronograma para quando isso seria corrigido (sem resposta)
  • 2022-12-12: Recebida a afirmação de que foi corrigido no eeroOS v6.13
  • 2022-12-12: Relatado que o problema permanece no eeroOS v6.13.3-11 (sem resposta)
  • 2023-09-30: Confirmado que o problema ainda está presente no v6.15.2-99
  • 2023-09-30: Confirmado que o problema ainda está presente no v6.16.4-11
  • 2023-09-30: Divulgação pública
Baixar ferramenta