Zephyr PTP 하위 시스템의 비트 단위 이동 취약점으로 인해 원격 공격자가 정의되지 않은 동작과 잠재적인 시스템 충돌을 일으킬 수 있습니다. 공격자는 조작된 PTP_MSG_MANAGEMENT 메시지를 보내 포트의 데이터 세트에 검증되지 않은 음수 log_announce_interval 값을 설정합니다. 후속 PTP_MSG_ANNOUNCE 메시지가 처리되면 port_timer_set_timeout_random은 NSEC_PER_SEC >> -log_seconds로 시간 초과를 계산합니다. 공격자가 제공한 값이 충분히 음수(예: -127)인 경우 이동량은
Zephyr PTP 하위 시스템의 비트 단위 이동 취약점으로 인해 원격 공격자가 정의되지 않은 동작과 잠재적인 시스템 충돌을 일으킬 수 있습니다. 공격자는 조작된 PTP_MSG_MANAGEMENT 메시지를 보내 포트의 데이터 세트에 검증되지 않은 음수 log_announce_interval 값을 설정합니다. 후속 PTP_MSG_ANNOUNCE 메시지가 처리되면 port_timer_set_timeout_random은 NSEC_PER_SEC >> -log_seconds로 시간 초과를 계산합니다. 공격자가 제공한 값이 충분히 음수(예: -127)인 경우 시프트 양이 64비트 정수 너비를 초과하여 C에서 정의되지 않은 동작을 트리거합니다. 이로 인해 일부 아키텍처에서 컴파일러에서 생성된 불법 명령 트랩을 통해 시스템 충돌이 발생하거나 리소스 부족 루프 또는 기타 논리적 오류로 이어지는 잘못된 제로 타임아웃이 생성될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준