Podatność w demonie iked (OpenIKED) używanym w OpenBSD do wersji 6.7 włącznie pozwala na ominięcie uwierzytelnienia (authentication bypass). Błąd w logice weryfikacji klucza publicznego w pliku ca.c umożliwia nieuwierzytelnionemu atakującemu zdalne uzyskanie dostępu.
▸ Pokaż oryginał (EN)
iked in OpenIKED, as used in OpenBSD through 6.7, allows authentication bypass because ca.c has the wrong logic for checking whether a public key matches.
Plik ca.c w implementacji OpenIKED zawiera nieprawidłową logikę sprawdzającą, czy przesłany klucz publiczny pasuje do oczekiwanego. Błędna walidacja powoduje, że mechanizm uwierzytelnienia oparty na kluczach publicznych może zostać obejśty przez atakującego przesyłającego nieprawidłowy lub nieautoryzowany klucz. W rezultacie system akceptuje połączenie IKE (Internet Key Exchange) od nieuprawnionego podmiotu bez poprawnej weryfikacji tożsamości.
Zdalny, nieuwierzytelniony atakujący może ominąć mechanizm uwierzytelnienia VPN oparty na OpenIKED, co może prowadzić do nieautoryzowanego dostępu do sieci chronionej przez tunel IPsec oraz potencjalnego naruszenia poufności, integralności i dostępności zasobów.
Należy zastosować oficjalną łatkę producenta dostępną pod adresem: https://ftp.openbsd.org/pub/OpenBSD/patches/6.7/common/014_iked.patch.sig. Administratorzy powinni niezwłocznie wgrać patch 014_iked dla OpenBSD 6.7 lub zaktualizować system do nowszej wersji zawierającej poprawkę.
OpenIKED (iked) wchodzący w skład OpenBSD w wersjach do 6.7 włącznie
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbsd
OSOpenbsd≤ 6.7
Powiązane podatności
Double free i niezainicjowana zmienna w implementacji NFS systemu OpenBSD
RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu
Double free / use-after-free w LibreSSL i OpenBSD po wywołaniu SSL_clear
Authentication bypass przez odrzucanie błędów weryfikacji certyfikatów w LibreSSL/OpenBSD
OpenBSD/dietlibc: generator liczb losowych zwraca 0 przy seedzie 0