iked in OpenIKED, as used in OpenBSD through 6.7, allows authentication bypass because ca.c has the wrong logic for checking whether a public key matches.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenbsd
OSOpenbsd≤ 6.7
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
CWE
References
Related vulnerabilities
CVE-2024-10934CRITICAL9.2PL ✓same product
Double free i niezainicjowana zmienna w implementacji NFS systemu OpenBSD
CVE-2024-29937CRITICAL9.8PL ✓same product
RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu
CVE-2023-35784CRITICAL9.8PL ✓same product
Double free / use-after-free w LibreSSL i OpenBSD po wywołaniu SSL_clear
CVE-2021-46880CRITICAL9.8PL ✓same product
Authentication bypass przez odrzucanie błędów weryfikacji certyfikatów w LibreSSL/OpenBSD
CVE-2012-1577CRITICAL9.8PL ✓same product
OpenBSD/dietlibc: generator liczb losowych zwraca 0 przy seedzie 0