[openssh-commits] [openssh] 01/04: upstream: Make mlkem768ecdh build with OPENSSL=no. ok djm@

git+noreply at mindrot.org git+noreply at mindrot.org
Thu Jul 30 18:02:48 AEST 2026


This is an automated email from the git hooks/post-receive script.

dtucker pushed a commit to branch master
in repository openssh.

commit 52794802d93c4b06d81a5a9a192b78baed6f9efd
Author: dtucker at openbsd.org <dtucker at openbsd.org>
AuthorDate: Thu Jul 30 07:29:09 2026 +0000

    upstream: Make mlkem768ecdh build with OPENSSL=no. ok djm@
    
    OpenBSD-Commit-ID: b23fc98b885d72b57d9a2b989f6c062751bff52b
---
 kexgen.c          | 24 ++++++++++++------------
 kexmlkem768ecdh.c |  2 ++
 2 files changed, 14 insertions(+), 12 deletions(-)

diff --git a/kexgen.c b/kexgen.c
index b6bd438b5..d1f9d840a 100644
--- a/kexgen.c
+++ b/kexgen.c
@@ -1,4 +1,4 @@
-/* $OpenBSD: kexgen.c,v 1.13 2026/07/27 12:28:52 markus Exp $ */
+/* $OpenBSD: kexgen.c,v 1.14 2026/07/30 07:29:09 dtucker Exp $ */
 /*
  * Copyright (c) 2019 Markus Friedl.  All rights reserved.
  *
@@ -113,6 +113,9 @@ kex_gen_client(struct ssh *ssh)
 	case KEX_ECDH_SHA2:
 		r = kex_ecdh_keypair(kex);
 		break;
+	case KEX_KEM_MLKEM768ECDH_SHA256:
+		r = kex_kem_mlkem768ecdh_keypair(kex);
+		break;
 #endif /* WITH_OPENSSL */
 	case KEX_C25519_SHA256:
 		r = kex_c25519_keypair(kex);
@@ -123,9 +126,6 @@ kex_gen_client(struct ssh *ssh)
 	case KEX_KEM_MLKEM768X25519_SHA256:
 		r = kex_kem_mlkem768x25519_keypair(kex);
 		break;
-	case KEX_KEM_MLKEM768ECDH_SHA256:
-		r = kex_kem_mlkem768ecdh_keypair(kex);
-		break;
 	default:
 		r = SSH_ERR_INVALID_ARGUMENT;
 		break;
@@ -190,6 +190,10 @@ input_kex_gen_reply(int type, uint32_t seq, struct ssh *ssh)
 	case KEX_ECDH_SHA2:
 		r = kex_ecdh_dec(kex, server_blob, &shared_secret);
 		break;
+	case KEX_KEM_MLKEM768ECDH_SHA256:
+		r = kex_kem_mlkem768ecdh_dec(kex, server_blob,
+		    &shared_secret);
+		break;
 #endif /* WITH_OPENSSL */
 	case KEX_C25519_SHA256:
 		r = kex_c25519_dec(kex, server_blob, &shared_secret);
@@ -202,10 +206,6 @@ input_kex_gen_reply(int type, uint32_t seq, struct ssh *ssh)
 		r = kex_kem_mlkem768x25519_dec(kex, server_blob,
 		    &shared_secret);
 		break;
-	case KEX_KEM_MLKEM768ECDH_SHA256:
-		r = kex_kem_mlkem768ecdh_dec(kex, server_blob,
-		    &shared_secret);
-		break;
 	default:
 		r = SSH_ERR_INVALID_ARGUMENT;
 		break;
@@ -317,6 +317,10 @@ input_kex_gen_init(int type, uint32_t seq, struct ssh *ssh)
 		r = kex_ecdh_enc(kex, client_pubkey, &server_pubkey,
 		    &shared_secret);
 		break;
+	case KEX_KEM_MLKEM768ECDH_SHA256:
+		r = kex_kem_mlkem768ecdh_enc(kex, client_pubkey,
+		    &server_pubkey, &shared_secret);
+		break;
 #endif /* WITH_OPENSSL */
 	case KEX_C25519_SHA256:
 		r = kex_c25519_enc(kex, client_pubkey, &server_pubkey,
@@ -330,10 +334,6 @@ input_kex_gen_init(int type, uint32_t seq, struct ssh *ssh)
 		r = kex_kem_mlkem768x25519_enc(kex, client_pubkey,
 		    &server_pubkey, &shared_secret);
 		break;
-	case KEX_KEM_MLKEM768ECDH_SHA256:
-		r = kex_kem_mlkem768ecdh_enc(kex, client_pubkey,
-		    &server_pubkey, &shared_secret);
-		break;
 	default:
 		r = SSH_ERR_INVALID_ARGUMENT;
 		break;
diff --git a/kexmlkem768ecdh.c b/kexmlkem768ecdh.c
index 94c2aeae4..4a02e6927 100644
--- a/kexmlkem768ecdh.c
+++ b/kexmlkem768ecdh.c
@@ -38,6 +38,7 @@
 #include "digest.h"
 #include "ssherr.h"
 
+#ifdef WITH_OPENSSL
 int
 kex_kem_mlkem768ecdh_keypair(struct kex *kex)
 {
@@ -301,3 +302,4 @@ kex_kem_mlkem768ecdh_dec(struct kex *kex,
 	sshbuf_free(buf);
 	return r;
 }
+#endif	/* WITH_OPENSSL */

-- 
To stop receiving notification emails like this one, please contact
djm at mindrot.org.


More information about the openssh-commits mailing list