
o
O ataque de DoS contra o padrão IEEE 802.1AS(protocolo gPTP)
[ID do CVE]
CVE-2024-42861
[PRODUTO]
Padrão IEEE 802.1AS
[VERSÃO]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[PROBLEMA]
Ataque de DoS
[DESCRIÇÃO]
Quando uma porta de um dispositivo com IEEE 802.1AS habilitado recebe duas mensagens Pdelay_Req com clockID diferente, a função de sincronização de tempo dessa porta é desabilitada, levando a um ataque de negação de serviço.O atacante e o alvo estão na mesma rede Ethernet. O atacante envia duas mensagens Pdelay_Req com ClockID diferente para o alvo. Ao receber essas mensagens, a porta do alvo encerrará automaticamente a comunicação de sincronização de relógio com a porta parceira, tornando a função de sincronização de relógio dessa porta indisponível por um certo período de tempo. Este ataque de DoS foi reproduzido com sucesso no linuxPTP(um software que implementa os protocolos ptp e gptp).