
der/die/das
Der DOS-Angriff gegen den IEEE 802.1AS-Standard (gPTP-Protokoll)
[CVE-ID]
CVE-2024-42861
[PRODUKT]
IEEE 802.1AS-Standard
[VERSION]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[PROBLEM]
DOS-Angriff
[BESCHREIBUNG]
Wenn ein Port eines Geräts mit aktiviertem IEEE 802.1AS zwei Pdelay_Req-Nachrichten mit unterschiedlicher clockID empfängt, wird die Zeitsynchronisationsfunktion dieses Ports deaktiviert, was zu einem Denial-of-Service-Angriff führt. Angreifer und Ziel befinden sich im selben Ethernet-Netzwerk. Der Angreifer sendet zwei Pdelay_Req-Nachrichten mit unterschiedlicher ClockID an das Ziel. Beim Empfang dieser Nachrichten beendet der Port des Ziels automatisch die Zeitsynchronisationskommunikation mit dem Gegenport, wodurch die Zeitsynchronisationsfunktion dieses Ports für einen bestimmten Zeitraum nicht verfügbar ist. Dieser DOS-Angriff wurde erfolgreich auf linuxPTP (einer Software, die die ptp- und gptp-Protokolle implementiert) reproduziert.