针对IEEE 802.1AS标准(gPTP协议)的DOS攻击
[CVE编号]
CVE-2024-42861
[产品]
IEEE 802.1AS标准
[版本]
IEEE 802.1AS-2020, IEEE 802.1AS-2010
[问题]
DOS攻击
[描述]
当启用了IEEE 802.1AS的设备的一个端口接收到两条具有不同clockID的Pdelay_Req消息时,该端口的时间同步功能会失效,从而导致拒绝服务攻击。攻击者与目标处于同一以太网网络中。攻击者向目标发送两条具有不同ClockID的Pdelay_Req消息。目标端口在接收到这些消息后,会自动终止与对端端口的时钟同步通信,导致该端口的时钟同步功能在一段时间内不可用。此DOS攻击已在linuxPTP(一个实现ptp和gptp协议的软件)上成功复现。