
the
Атака типа «отказ в обслуживании» на стандарт IEEE 802.1AS (протокол gPTP)
[CVE ID]
CVE-2024-42861
[ПРОДУКТ]
Стандарт IEEE 802.1AS
[ВЕРСИЯ]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[ПРОБЛЕМА]
Атака типа «отказ в обслуживании»
[ОПИСАНИЕ]
Когда порт устройства с активированным IEEE 802.1AS получает два сообщения Pdelay_Req с разными clockID, функция синхронизации времени этого порта отключается, что приводит к атаке типа «отказ в обслуживании». Злоумышленник и цель находятся в одной сети Ethernet. Злоумышленник отправляет цели два сообщения Pdelay_Req с разными ClockID. После получения этих сообщений порт цели автоматически завершает синхронизацию тактовой синхронизации с портом-пиром, делая функцию синхронизации тактов этого порта недоступной на определённый период времени. Данная атака DOS была успешно воспроизведена на linuxPTP (программном обеспечении, реализующем протоколы ptp и gptp).