
el
El ataque de denegación de servicio contra el estándar IEEE 802.1AS (protocolo gPTP)
[ID de CVE]
CVE-2024-42861
[PRODUCTO]
Estándar IEEE 802.1AS
[VERSIÓN]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[PROBLEMA]
Ataque de denegación de servicio (DoS)
[DESCRIPCIÓN]
Cuando un puerto de un dispositivo con IEEE 802.1AS habilitado recibe dos mensajes Pdelay_Req con diferente ClockID, la función de sincronización de tiempo de ese puerto se deshabilita, lo que provoca un ataque de denegación de servicio. El atacante y el objetivo están en la misma red Ethernet. El atacante envía dos mensajes Pdelay_Req con diferente ClockID al objetivo. Al recibir estos mensajes, el puerto del objetivo termina automáticamente la comunicación de sincronización de reloj con el puerto par, dejando la función de sincronización de reloj de ese puerto no disponible durante un cierto período de tiempo. Este ataque DoS se reprodujo con éxito en linuxPTP (un software que implementa los protocolos ptp y gptp).