
il
L'attacco DoS contro lo standard IEEE 802.1AS (protocollo gPTP)
[ID CVE]
CVE-2024-42861
[PRODOTTO]
Standard IEEE 802.1AS
[VERSIONE]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[PROBLEMA]
Attacco DoS
[DESCRIZIONE]
Quando una porta di un dispositivo con IEEE 802.1AS abilitato riceve due messaggi Pdelay_Req con clockID diversi, la funzione di sincronizzazione temporale di quella porta viene disabilitata, portando a un attacco denial of service. L'attaccante e il bersaglio si trovano sulla stessa rete Ethernet. L'attaccante invia due messaggi Pdelay_Req con ClockID diversi al bersaglio. Alla ricezione di questi messaggi, la porta del bersaglio terminerà automaticamente la comunicazione di sincronizzazione dell'orologio con la porta peer, rendendo la funzione di sincronizzazione dell'orologio di quella porta non disponibile per un certo periodo di tempo. Questo attacco DoS è stato riprodotto con successo su linuxPTP (un software che implementa i protocolli ptp e gptp).