
ال
هجوم الحرمان من الخدمة ضد معيار IEEE 802.1AS (بروتوكول gPTP)
[معرف CVE]
CVE-2024-42861
[المنتج]
معيار IEEE 802.1AS
[الإصدار]
IEEE 802.1AS-2020، IEEE 802.1AS-2010
[المشكلة]
هجوم حرمان من الخدمة
[الوصف]
عندما يستقبل منفذ في جهاز مفعّل عليه معيار IEEE 802.1AS رسالتَي Pdelay_Req بمعرفَي ساعة (clockID) مختلفين، تتعطّل وظيفة مزامنة الوقت لهذا المنفذ، مما يؤدي إلى هجوم حرمان من الخدمة. المهاجم والهدف على نفس شبكة Ethernet. يرسل المهاجم رسالتَي Pdelay_Req بمعرفَي ClockID مختلفين إلى الهدف. عند استلام هذه الرسائل، ينهي منفذ الهدف تلقائيًا اتصال مزامنة الساعة مع المنفذ المقابل، مما يجعل وظيفة مزامنة الساعة لهذا المنفذ غير متاحة لفترة معينة من الوقت. تمت إعادة إنتاج هجوم الحرمان من الخدمة هذا بنجاح على linuxPTP (برنامج ينفّذ بروتوكولَي ptp وgptp).