Dell APEX Cloud Platform für Red Hat OpenShift: So beheben Sie CVE-2023-48795
Zusammenfassung: Die Dell APEX Cloud Platform for Red Hat OpenShift ist von CVE-2023-48795 betroffen, da Red Hat CoreOS möglicherweise eine der folgenden Verschlüsselungen verwendet: chacha20-poly1305@openssh.com hmac-sha2-512-etm@openssh.com hmac-sha2-256-etm@openssh.com hmac-sha1-etm@openssh.com hmac-md5-etm@openssh.com Dieser Wissensdatenbank-Artikel enthält Verfahren, um das Problem zu beheben und die Produktsicherheit zu gewährleisten. ...
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Weisungen
Voraussetzungen:
- Der private Schlüssel des Schlüsselpaars für SSH in CoreOS.
Schritte:
1. Stellen Sie über SSH eine Verbindung zu CoreOS her, indem Sie den privaten Schlüssel verwenden.2. Um die problematischen Verschlüsselungen zu deaktivieren, führen Sie den folgenden Befehl auf ALLEN Nodes aus, um eine Unter-Policy in Krypto-Policies anzuwenden.
-
$ echo -e "cipher@SSH = -CHACHA20-POLY1305\nssh_etm = 0" | sudo tee /etc/crypto-policies/policies/modules/CVE-2023-48795.pmod
3. Führen Sie den folgenden Befehl aus, um zu überprüfen, welche Policy in die Datei CVE-2023-48795.pmod geschrieben wurde.
-
$ cat /etc/crypto-policies/policies/modules/CVE-2023-48795.pmod cipher@SSH = -CHACHA20-POLY1305 ssh_etm = 0
4. Führen Sie den folgenden Befehl aus, um die kryptografischen Policies festzulegen und zu aktualisieren, indem Sie die Policy-Datei CVE-2023-48795 zu den aktuellen kryptografischen Policies hinzufügen.
-
$ sudo update-crypto-policies --set $(update-crypto-policies --show):CVE-2023-48795
5. Führen Sie den folgenden Befehl aus, um den OpenSSH-Server neu zu starten.
-
$ sudo systemctl restart sshd
6. Führen Sie die folgenden Befehle aus, um zu überprüfen, ob die problematischen Verschlüsselungen aus den beiden Konfigurationsdateien entfernt wurden.
-
$ cat /etc/crypto-policies/back-ends/opensshserver.config $ cat /etc/crypto-policies/back-ends/openssh.config
Weitere Informationen
Zugehörige Red Hat OCP-Dokumentation:
Betroffene Produkte
APEX Cloud Platform for Red Hat OpenShiftArtikeleigenschaften
Artikelnummer: 000226638
Artikeltyp: How To
Zuletzt geändert: 30 März 2026
Version: 2
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.