Dell APEX Cloud Platform für Red Hat OpenShift: So beheben Sie CVE-2023-48795

Zusammenfassung: Die Dell APEX Cloud Platform for Red Hat OpenShift ist von CVE-2023-48795 betroffen, da Red Hat CoreOS möglicherweise eine der folgenden Verschlüsselungen verwendet: chacha20-poly1305@openssh.com hmac-sha2-512-etm@openssh.com hmac-sha2-256-etm@openssh.com hmac-sha1-etm@openssh.com hmac-md5-etm@openssh.com Dieser Wissensdatenbank-Artikel enthält Verfahren, um das Problem zu beheben und die Produktsicherheit zu gewährleisten. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

Voraussetzungen:

  • Der private Schlüssel des Schlüsselpaars für SSH in CoreOS.

 

Schritte:

1. Stellen Sie über SSH eine Verbindung zu CoreOS her, indem Sie den privaten Schlüssel verwenden.
2. Um die problematischen Verschlüsselungen zu deaktivieren, führen Sie den folgenden Befehl auf ALLEN Nodes aus, um eine Unter-Policy in Krypto-Policies anzuwenden.
  • $ echo -e "cipher@SSH = -CHACHA20-POLY1305\nssh_etm = 0" | sudo tee /etc/crypto-policies/policies/modules/CVE-2023-48795.pmod

3. Führen Sie den folgenden Befehl aus, um zu überprüfen, welche Policy in die Datei CVE-2023-48795.pmod geschrieben wurde. 
  • $ cat /etc/crypto-policies/policies/modules/CVE-2023-48795.pmod
    cipher@SSH = -CHACHA20-POLY1305
    ssh_etm = 0

4. Führen Sie den folgenden Befehl aus, um die kryptografischen Policies festzulegen und zu aktualisieren, indem Sie die Policy-Datei CVE-2023-48795 zu den aktuellen kryptografischen Policies hinzufügen.
  • $ sudo update-crypto-policies --set $(update-crypto-policies --show):CVE-2023-48795

5. Führen Sie den folgenden Befehl aus, um den OpenSSH-Server neu zu starten.
  • $ sudo systemctl restart sshd

6. Führen Sie die folgenden Befehle aus, um zu überprüfen, ob die problematischen Verschlüsselungen aus den beiden Konfigurationsdateien entfernt wurden.
  • $ cat /etc/crypto-policies/back-ends/opensshserver.config
    $ cat /etc/crypto-policies/back-ends/openssh.config

Weitere Informationen

Zugehörige Red Hat OCP-Dokumentation:

Betroffene Produkte

APEX Cloud Platform for Red Hat OpenShift
Artikeleigenschaften
Artikelnummer: 000226638
Artikeltyp: How To
Zuletzt geändert: 30 März 2026
Version:  2
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.