
eeroOS Уязвимость типа «отказ в обслуживании» интерфейса Ethernet (CVE-2023-5324)
Если устройства eero Pro 5 получают IPv6-пакет, длина полезной нагрузки которого равна нулю и который содержит заголовок расширения hop-by-hop или destination options, ссылающийся на другой заголовок расширения hop-by-hop или destination options, который не существует (поскольку пакет заканчивается до предоставления содержимого для него), то интерфейс Ethernet перестает принимать какие-либо последующие пакеты. Передача по Ethernet и вся связь по WiFi остаются незатронутыми.
Все тестирование проводилось в сети из нескольких eero в режиме «мост». Если используется широковещательный пакет, то все устройства поражаются одновременно, и происходит полная потеря входящей Ethernet-связи примерно на 8 минут, пока они не восстановятся автоматически.
Если атака направлена на один eero, то он переключается на связь с другими eero через WiFi и начинает транслировать весь трафик, который он принимает, через интерфейс Ethernet (который теперь работает только на передачу), что приводит к соответствующим проблемам, возникающим при замкнутом сетевом мосте. Пока он может поддерживать связь с другими eero, автоматическое восстановление, по-видимому, не происходит.
В обоих случаях эффект не является постоянным, и устройство можно перезагрузить для немедленного восстановления.
Пакет может быть одноадресным или многоадресным и не обязательно должен быть направлен на MAC- или IPv6-адрес eero. Теоретически, если одноадресный пакет с такими характеристиками может быть маршрутизирован через Интернет к IPv6-хосту в сети WiFi, то его можно использовать для удаленной атаки на устройства eero. На практике провести такой пакет через мост/маршрутизатор, по-видимому, невозможно, поскольку он является некорректным.
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
Затронутые версии: