
Vulnerabilidade de Negação de Serviço na Interface Ethernet do eeroOS (CVE-2023-5324)
=========================================================================
Se dispositivos eero Pro 5 receberem um pacote IPv6 em que o comprimento do payload seja zero e que contenha um cabeçalho de extensão hop-by-hop ou de opções de destino que faça referência a outro cabeçalho de extensão hop-by-hop ou de opções de destino que não exista (porque o pacote termina antes de fornecer o conteúdo para ele), a interface Ethernet deixará de receber quaisquer pacotes adicionais. A transmissão pela Ethernet e toda a comunicação WiFi não são afetadas.
Todos os testes foram realizados com uma rede de vários eeros no modo "bridge". Se um pacote de broadcast for utilizado, todos os dispositivos serão afetados ao mesmo tempo e haverá uma perda completa da comunicação Ethernet de entrada por cerca de 8 minutos, até que se recuperem automaticamente.
Se um único eero for o alvo, ele passará a comunicar com outros eeros via WiFi e começará a fazer bridge de todo o tráfego que recebe pela interface Ethernet (que agora é apenas de transmissão), com os problemas correspondentes que ocorrem com um loop de rede em bridge. Enquanto ainda conseguir comunicar com outros eeros, não parece recuperar automaticamente deste estado.
Em ambos os casos, o efeito não é permanente e o dispositivo pode ser reinicializado para se recuperar imediatamente.
O pacote pode ser unicast ou multicast e não precisa ser direcionado para o endereço MAC ou IPv6 do eero. Em teoria, se um pacote unicast com essas características pudesse ser roteado pela Internet até um host IPv6 na rede WiFi, ele poderia ser usado para atacar dispositivos eero remotamente. Na prática, não parece ser possível fazer passar tal pacote por um bridge/roteador, porque ele é malformado.
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
Versões afetadas: