Dell Networking OS6, OS9 und OS10 – CVE-2023-38408 falsch positives Ergebnis

Summary: Sicherheitslückenscanner, die für Dell Networking OS6, OS9 und OS10 ausgeführt werden, zeigen fälschlicherweise an, dass die Geräte anfällig für CVE-2023-38408 sind.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Sicherheitslückenscanner, die für Dell Networking OS6, OS9 und OS10 ausgeführt werden, zeigen fälschlicherweise an, dass die Geräte anfällig für CVE-2023-38408 sind.

Cause

Laut der openssh-Website betrifft CVE-2023-38408 OpenSSH zwischen und 5.5 und 9.3p1 (einschließlich).

Der Scanner scheint nur die OpenSSH-Version in DELL OS6, OS9 oder OS10 zu überprüfen, ohne zu überprüfen, ob die SSH-Agent-Weiterleitung im Betriebssystem aktiviert ist. 

Resolution

OS6 – OpenSSH-Sicherheitslückenprüfung (CVE-2023-38408)
ssh-agent wird in OS6 nicht verwendet, daher ist die CVE nicht anwendbar.

OS9 – CVE-2023-38408 OpenSSH-Sicherheitslückenprüfung
Die ssh-agent-Weiterleitung wird in OS9 nicht verwendet, daher ist die CVE nicht anwendbar.

OS10 – OpenSSH-Sicherheitslückenprüfung (CVE-2023-38408)
Die ssh-agent-Weiterleitung ist in OS10 nicht aktiviert, daher ist die CVE nicht anwendbar.

Affected Products

N Series, S Series, OS9, SmartFabric OS10 Software
Article Properties
Article Number: 000217210
Article Type: Solution
Last Modified: 08 Aug 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.