Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
eero-zero-length-ipv6-options-header-dos — eeroOS 以太网接口拒绝服务漏洞(CVE-2023-5324) | Kitploit
工具/GitHubGitHub/nomis/eero-zero-length-ipv6-options-header-dos
漏洞分析漏洞利用模糊测试网络安全无线安全硬件与物联网安全
GitHubnomis/eero-zero-length-ipv6-options-header-dos

eero-zero-length-ipv6-options-header-dos

eeroOS 以太网接口拒绝服务漏洞(CVE-2023-5324)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
152年前尚未审核
分享

eeroOS 以太网接口拒绝服务漏洞(CVE-2023-5324)

如果 eero Pro 5 设备收到一个 IPv6 数据包,其负载长度为 0,并且包含一个逐跳或目的地选项扩展头,该扩展头引用了另一个不存在的逐跳或目的地选项扩展头(因为数据包在提供其内容之前就结束了),那么以太网接口将停止接收任何后续数据包。通过以太网发送以及所有 WiFi 通信不受影响。

所有测试都是在多台 eeros 组成的“桥接”模式网络中进行的。如果使用广播数据包,则所有设备会同时受到影响,并且入站以太网通信将完全中断约 8 分钟,直到它们自动恢复。

如果单个 eero 成为目标,它将回退到通过 WiFi 与其他 eeros 通信,并开始将所有接收到的流量桥接到以太网接口(该接口现在仅用于发送),从而产生与桥接网络环路相关的相应问题。只要它仍然能够与其他 eeros 通信,它似乎就不会自动从这种情况中恢复。

在两种情况下,影响都不是永久性的,可以通过重启设备立即恢复。

该数据包可以是单播或多播,并且不需要指向 eero 的 MAC 或 IPv6 地址。理论上,如果具有这些特性的单播数据包可以通过互联网路由到 WiFi 网络上的 IPv6 主机,那么它就可以被用来远程攻击 eero 设备。实际上,由于该数据包格式错误,似乎无法让这样的数据包通过网桥/路由器。

CVSS: 6.5 (AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:H/RL:U/RC:C)

受影响版本:

  • eeroOS v6.9.0 及更高版本

时间线

  • 2022-08-05:向 eero 报告了 eero Pro 5 上 eeroOS v6.9.0 和 v6.10.3 的问题
  • 2022-08-06:问题已确认
  • 2022-10-09:请求该问题何时修复的时间表(无回应)
  • 2022-12-12:收到声称已在 eeroOS v6.13 中修复的回复
  • 2022-12-12:报告问题在 eeroOS v6.13.3-11 中仍然存在(无回应)
  • 2023-09-30:确认问题在 v6.15.2-99 中仍然存在
  • 2023-09-30:确认问题在 v6.16.4-11 中仍然存在
  • 2023-09-30:公开发布
下载工具