
IEEE 802.1AS標準(gPTPプロトコル)に対するDoS攻撃
[CVE ID]
CVE-2024-42861
[製品]
IEEE 802.1AS標準
[バージョン]
IEEE 802.1AS-2020、IEEE 802.1AS-2010
[問題]
DoS攻撃
[説明]
IEEE 802.1ASが有効なデバイスのポートが、異なるclockIDを持つ2つのPdelay_Reqメッセージを受信すると、そのポートの時刻同期機能が無効になり、サービス拒否攻撃につながります。攻撃者と標的は同じイーサネットネットワーク上にいます。攻撃者は、異なるClockIDを持つ2つのPdelay_Reqメッセージを標的に送信します。これらのメッセージを受信すると、標的のポートはピアポートとのクロック同期通信を自動的に終了し、そのポートのクロック同期機能が一定期間利用できなくなります。このDoS攻撃は、ptpおよびgptpプロトコルを実装するソフトウェアであるlinuxPTP上で再現に成功しました。