Dell Networking OS6, OS9 i OS10 — CVE-2023-38408 wynik fałszywie dodatni

Summary: Skanery luk w zabezpieczeniach działające w systemach Dell Networking OS6, OS9 i OS10 nieprawidłowo pokazują, że urządzenia są podatne na lukę CVE-2023-38408.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Skanery luk w zabezpieczeniach działające w systemach Dell Networking OS6, OS9 i OS10 nieprawidłowo pokazują, że urządzenia są podatne na lukę CVE-2023-38408.

Cause

Zgodnie z witryną openssh zidentyfikowano lukę CVE-2023-38408, która wpływa na OpenSSH między 5.5 a 9.3p1 (włącznie).

Wydaje się, że skaner sprawdza tylko wersję OpenSSH w systemie DELL OS6, OS9 lub OS10 bez sprawdzania, czy w systemie operacyjnym włączono przekazywanie ssh-agent. 

Resolution

OS6 — testowanie luki w zabezpieczeniach OpenSSH (CVE-2023-38408)
ssh-agent nie jest używany w OS6, dlatego CVE nie ma zastosowania.

OS9 — CVE-2023-38408 Sprawdzanie
luki w zabezpieczeniach OpenSSHW systemie OS9 nie jest używane przekazywanie agenta ssh, dlatego CVE nie ma zastosowania.

OS10 — testowanie luki w zabezpieczeniach OpenSSH (CVE-2023-38408)
Przekazywanie ssh-agent nie jest włączone w OS10, dlatego CVE nie ma zastosowania.

Affected Products

N Series, S Series, OS9, SmartFabric OS10 Software
Article Properties
Article Number: 000217210
Article Type: Solution
Last Modified: 08 Aug 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.