如果 eero Pro 5 设备收到一个 IPv6 数据包,其负载长度为 0,并且包含一个逐跳或目的地选项扩展头,该扩展头引用了另一个不存在的逐跳或目的地选项扩展头(因为数据包在提供其内容之前就结束了),那么以太网接口将停止接收任何后续数据包。通过以太网发送以及所有 WiFi 通信不受影响。
所有测试都是在多台 eeros 组成的“桥接”模式网络中进行的。如果使用广播数据包,则所有设备会同时受到影响,并且入站以太网通信将完全中断约 8 分钟,直到它们自动恢复。
如果单个 eero 成为目标,它将回退到通过 WiFi 与其他 eeros 通信,并开始将所有接收到的流量桥接到以太网接口(该接口现在仅用于发送),从而产生与桥接网络环路相关的相应问题。只要它仍然能够与其他 eeros 通信,它似乎就不会自动从这种情况中恢复。
在两种情况下,影响都不是永久性的,可以通过重启设备立即恢复。
该数据包可以是单播或多播,并且不需要指向 eero 的 MAC 或 IPv6 地址。理论上,如果具有这些特性的单播数据包可以通过互联网路由到 WiFi 网络上的 IPv6 主机,那么它就可以被用来远程攻击 eero 设备。实际上,由于该数据包格式错误,似乎无法让这样的数据包通过网桥/路由器。
CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)
受影响版本: