Dell Networking OS6, OS9 e OS10 - CVE-2023-38408 falso positivo

Summary: Gli scanner di vulnerabilità in esecuzione su Dell Networking OS6, OS9 e OS10 mostrano erroneamente che i dispositivi sono vulnerabili a CVE-2023-38408.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Gli scanner di vulnerabilità in esecuzione su Dell Networking OS6, OS9 e OS10 mostrano erroneamente che i dispositivi sono vulnerabili a CVE-2023-38408.

Cause

In base al sito openssh, è stato identificato che CVE-2023-38408 influisce su OpenSSH tra e 5.5 e 9.3p1 (inclusi).

Lo scanner sembra controllare solo la versione di OpenSSH in DELL OS6, OS9 o OS10 senza confermare se l'inoltro ssh-agent è abilitato nel sistema operativo. 

Resolution

OS6 - OpenSSH: controllo delle vulnerabilità (CVE-2023-38408)
ssh-agent non viene utilizzato in OS6, pertanto il CVE non è applicabile.

OS9 - CVE-2023-38408 - Controllo
della vulnerabilità OpenSSHL'inoltro ssh-agent non viene utilizzato in OS9, pertanto il CVE non è applicabile.

OS10 - OpenSSH: controllo delle vulnerabilità (CVE-2023-38408)
L'inoltro ssh-agent non è abilitato in OS10, pertanto il CVE non è applicabile.

Affected Products

N Series, S Series, OS9, SmartFabric OS10 Software
Article Properties
Article Number: 000217210
Article Type: Solution
Last Modified: 08 Aug 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.