Dell Networking: Algoritmo ssh-rsa fraco do OS10
Summary: O problema é um algoritmo ssh-rsa fraco detectado pelo nmap no switch S4148F-ON da Dell que executa a versão de firmware 10.5.6.6. Os clientes relataram essa vulnerabilidade e solicitaram uma solução para desativar o algoritmo fraco. A equipe de segurança confirmou que o ssh-rsa ainda é compatível com o OpenSSH para compatibilidade reversa, mas recomendou removê-lo da lista padrão. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- A ferramenta de varredura Nmap detecta o algoritmo ssh-rsa fraco que está sendo usado
- O cliente não consegue encontrar o comando OS10 para desativar o algoritmo.
Cause
A causa raiz é a presença do algoritmo ssh-rsa na lista de algoritmos compatíveis da chave de host do servidor, que é considerada fraca e vulnerável.
Resolution
Corrigir a versão: A versão de destino da correção é 10.6.0.2.
Solução temporária: Os clientes podem usar algoritmos de chave de host mais fortes, como rsa-sha2-512 e ssh-ed25519.
Próximas etapas: Estenda a CLI do servidor ip ssh com uma opção HostKeyAlgorithms para configurar o algoritmo padrão.
Exemplos de logs
nmap --script ssh2-enum-algos <switch ip address>
Starting Nmap 7.80 ( https://nmap.org ) at 2024-11-25 11:47 IST
Nmap scan report for 100.104.93.82
Host is up (0.0034s latency).
Not shown: 999 closed ports
PORT STATE SERVICE
22/tcp open ssh
ssh2-enum-algos:
kex_algorithms: (4) curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp384 kex-strict-s-v00@openssh.com
server_host_key_algorithms: (5) ssh-rsa rsa-sha2-256 rsa-sha2-512 ecdsa-sha2-nistp256 ssh-ed25519
encryption_algorithms: (2) aes256-ctr aes256-gcm@openssh.com
mac_algorithms: (3) umac-128@openssh.com hmac-sha2-256 hmac-sha2-512
compression_algorithms: (2) none zlib@openssh.com
Nmap done: 1 IP address (1 host up) scanned in 0.47 seconds
O NMAP gera resultados quando usado em um switch OS10:

Additional Information
000242118 da KB relacionada – Como remover a chave de host SSH RSA dos switches Dell em execução no firmware OS10.
Article Properties
Article Number: 000275289
Article Type: Solution
Last Modified: 17 Sep 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.