Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
eero-zero-length-ipv6-options-header-dos — eeroOS Уязвимость типа «отказ в обслуживании» интерфейса Ethernet (CVE-2023-5324) | Kitploit
Инструменты/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
Анализ уязвимостейЭксплуатацияФаззингСетевая безопасностьБезопасность беспроводных сетейБезопасность оборудования и IoT
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

eeroOS Уязвимость типа «отказ в обслуживании» интерфейса Ethernet (CVE-2023-5324)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 лет назадЕщё не проверено

eeroOS Ethernet Interface Denial of Service Vulnerability (CVE-2023-5324)

Если устройства eero Pro 5 получают IPv6-пакет, длина полезной нагрузки которого равна нулю и который содержит заголовок расширения hop-by-hop или destination options, ссылающийся на другой заголовок расширения hop-by-hop или destination options, который не существует (поскольку пакет заканчивается до предоставления содержимого для него), то интерфейс Ethernet перестает принимать какие-либо последующие пакеты. Передача по Ethernet и вся связь по WiFi остаются незатронутыми.

Все тестирование проводилось в сети из нескольких eero в режиме «мост». Если используется широковещательный пакет, то все устройства поражаются одновременно, и происходит полная потеря входящей Ethernet-связи примерно на 8 минут, пока они не восстановятся автоматически.

Если атака направлена на один eero, то он переключается на связь с другими eero через WiFi и начинает транслировать весь трафик, который он принимает, через интерфейс Ethernet (который теперь работает только на передачу), что приводит к соответствующим проблемам, возникающим при замкнутом сетевом мосте. Пока он может поддерживать связь с другими eero, автоматическое восстановление, по-видимому, не происходит.

В обоих случаях эффект не является постоянным, и устройство можно перезагрузить для немедленного восстановления.

Пакет может быть одноадресным или многоадресным и не обязательно должен быть направлен на MAC- или IPv6-адрес eero. Теоретически, если одноадресный пакет с такими характеристиками может быть маршрутизирован через Интернет к IPv6-хосту в сети WiFi, то его можно использовать для удаленной атаки на устройства eero. На практике провести такой пакет через мост/маршрутизатор, по-видимому, невозможно, поскольку он является некорректным.

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

Затронутые версии:

  • eeroOS v6.9.0 и новее

Хронология

  • 2022-08-05: Сообщил о проблеме с eeroOS v6.9.0 и v6.10.3 на eero Pro 5 в eero
  • 2022-08-06: Проблема подтверждена
  • 2022-10-09: Запросил сроки исправления (ответа не последовало)
  • 2022-12-12: Получил заявление, что проблема исправлена в eeroOS v6.13
  • 2022-12-12: Сообщил, что проблема остается в eeroOS v6.13.3-11 (ответа не последовало)
  • 2023-09-30: Подтвердил, что проблема все еще присутствует в v6.15.2-99
  • 2023-09-30: Подтвердил, что проблема все еще присутствует в v6.16.4-11
  • 2023-09-30: Публичное раскрытие
Скачать инструмент