Dell Networking OS6、OS9 和 OS10 — CVE-2023-38408 误报

Summary: 针对 Dell Networking OS6、OS9 和 OS10 运行的漏洞扫描程序错误地显示设备容易受到 CVE-2023-38408 的攻击。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

针对 Dell Networking OS6、OS9 和 OS10 运行的漏洞扫描程序错误地显示设备容易受到 CVE-2023-38408 的攻击。

Cause

根据 openssh 站点,已确定 CVE-2023-38408 会影响 5.5 和 9.3p1(含)之间的 OpenSSH。

扫描程序似乎只检查 DELL OS6、OS9 或 OS10 中的 OpenSSH 版本,而不确认是否在作系统中启用了 ssh-agent 转发。 

Resolution

OS6 — OpenSSH 漏洞检查 (CVE-2023-38408)
OS6 中未使用 ssh-agent,因此 CVE 不适用。

OS9 — CVE-2023-38408 OpenSSH 漏洞检查
OS9 中不使用 ssh-agent 转发,因此 CVE 不适用。

OS10 — OpenSSH 漏洞检查 (CVE-2023-38408)
OS10 中未启用 ssh-agent 转发,因此 CVE 不适用。

Affected Products

N Series, S Series, OS9, SmartFabric OS10 Software
Article Properties
Article Number: 000217210
Article Type: Solution
Last Modified: 08 Aug 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.