CRITICAL✓ PATCH🇬🇧 English

CVE-2020-16088

OpenIKED: pominięcie uwierzytelnienia przez błędną weryfikację klucza publicznego

CVSS 9.8v3.1pub. 2020-07-28upd. 2024-11-21

Podatność w demonie iked (OpenIKED) używanym w OpenBSD do wersji 6.7 włącznie pozwala na ominięcie uwierzytelnienia (authentication bypass). Błąd w logice weryfikacji klucza publicznego w pliku ca.c umożliwia nieuwierzytelnionemu atakującemu zdalne uzyskanie dostępu.

Pokaż oryginał (EN)

iked in OpenIKED, as used in OpenBSD through 6.7, allows authentication bypass because ca.c has the wrong logic for checking whether a public key matches.

🤖 Analiza AI
Jak działa

Plik ca.c w implementacji OpenIKED zawiera nieprawidłową logikę sprawdzającą, czy przesłany klucz publiczny pasuje do oczekiwanego. Błędna walidacja powoduje, że mechanizm uwierzytelnienia oparty na kluczach publicznych może zostać obejśty przez atakującego przesyłającego nieprawidłowy lub nieautoryzowany klucz. W rezultacie system akceptuje połączenie IKE (Internet Key Exchange) od nieuprawnionego podmiotu bez poprawnej weryfikacji tożsamości.

Skutki

Zdalny, nieuwierzytelniony atakujący może ominąć mechanizm uwierzytelnienia VPN oparty na OpenIKED, co może prowadzić do nieautoryzowanego dostępu do sieci chronionej przez tunel IPsec oraz potencjalnego naruszenia poufności, integralności i dostępności zasobów.

Mitygacja

Należy zastosować oficjalną łatkę producenta dostępną pod adresem: https://ftp.openbsd.org/pub/OpenBSD/patches/6.7/common/014_iked.patch.sig. Administratorzy powinni niezwłocznie wgrać patch 014_iked dla OpenBSD 6.7 lub zaktualizować system do nowszej wersji zawierającej poprawkę.

Kogo dotyczy

OpenIKED (iked) wchodzący w skład OpenBSD w wersjach do 6.7 włącznie

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openbsd

    OS
    Openbsd
    ≤ 6.7
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-10934CRITICAL9.2PL ✓ten sam produkt

Double free i niezainicjowana zmienna w implementacji NFS systemu OpenBSD

CVE-2024-29937CRITICAL9.8PL ✓ten sam produkt

RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu

CVE-2023-35784CRITICAL9.8PL ✓ten sam produkt

Double free / use-after-free w LibreSSL i OpenBSD po wywołaniu SSL_clear

CVE-2021-46880CRITICAL9.8PL ✓ten sam produkt

Authentication bypass przez odrzucanie błędów weryfikacji certyfikatów w LibreSSL/OpenBSD

CVE-2012-1577CRITICAL9.8PL ✓ten sam produkt

OpenBSD/dietlibc: generator liczb losowych zwraca 0 przy seedzie 0