
the
IEEE 802.1AS मानक (gPTP प्रोटोकॉल) के विरुद्ध DoS आक्रमण
[CVE आईडी]
CVE-2024-42861
[उत्पाद]
IEEE 802.1AS मानक
[संस्करण]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[समस्या]
DoS आक्रमण
[विवरण]
जब IEEE 802.1AS सक्षम किसी डिवाइस का पोर्ट अलग-अलग clockID के साथ दो Pdelay_Req संदेश प्राप्त करता है, तो उस पोर्ट का समय-समकालन (time synchronization) कार्य अक्षम हो जाता है, जिससे DoS आक्रमण होता है। आक्रमणकारी और लक्ष्य एक ही Ethernet नेटवर्क पर होते हैं। आक्रमणकारी लक्ष्य को अलग-अलग ClockID के साथ दो Pdelay_Req संदेश भेजता है। इन संदेशों को प्राप्त करने पर, लक्ष्य का पोर्ट स्वचालित रूप से पीयर पोर्ट के साथ समय-समकालन संचार समाप्त कर देगा, जिससे उस पोर्ट का समय-समकालन कार्य एक निश्चित अवधि के लिए अनुपलब्ध हो जाता है। यह DoS आक्रमण linuxPTP (एक सॉफ्टवेयर जो ptp और gptp प्रोटोकॉल को कार्यान्वित करता है) पर सफलतापूर्वक पुनरुत्पादित किया गया।