
그
IEEE 802.1AS 표준(gPTP 프로토콜)에 대한 DoS 공격
[CVE ID]
CVE-2024-42861
[제품]
IEEE 802.1AS 표준
[버전]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[문제]
DoS 공격
[설명]
IEEE 802.1AS가 활성화된 장치의 포트가 서로 다른 clockID를 가진 두 개의 Pdelay_Req 메시지를 수신하면 해당 포트의 시간 동기화 기능이 비활성화되어 서비스 거부(DoS) 공격으로 이어집니다. 공격자와 대상은 동일한 이더넷 네트워크에 있습니다. 공격자는 서로 다른 ClockID를 가진 두 개의 Pdelay_Req 메시지를 대상에게 전송합니다. 대상은 이러한 메시지를 수신하면 해당 포트가 피어 포트와의 클럭 동기화 통신을 자동으로 종료하여, 일정 시간 동안 해당 포트의 클럭 동기화 기능을 사용할 수 없게 됩니다. 이 DoS 공격은 ptp 및 gptp 프로토콜을 구현하는 소프트웨어인 linuxPTP에서 성공적으로 재현되었습니다.