
the
L'attaque DOS contre le standard IEEE 802.1AS (protocole gPTP)
[ID CVE]
CVE-2024-42861
[PRODUIT]
Standard IEEE 802.1AS
[VERSION]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[PROBLÈME]
Attaque DOS
[DESCRIPTION]
Lorsqu'un port d'un appareil avec IEEE 802.1AS activé reçoit deux messages Pdelay_Req avec des clockID différents, la fonction de synchronisation temporelle de ce port devient désactivée, conduisant à une attaque par déni de service.L'attaquant et la cible se trouvent sur le même réseau Ethernet. L'attaquant envoie deux messages Pdelay_Req avec des ClockID différents à la cible. En recevant ces messages, le port de la cible mettra automatiquement fin à la communication de synchronisation d'horloge avec le port pair, rendant la fonction de synchronisation d'horloge de ce port indisponible pendant une certaine période. Cette attaque DOS a été reproduite avec succès sur linuxPTP (un logiciel qui implémente les protocoles ptp et gptp).