Avamar - Ağ tarayıcısı, Avamar proxy'de OpenSSH güvenlik açığı bildiriyor

Summary: Avamar - Ağ tarayıcısı, Avamar proxy'sinde OpenSSH güvenlik açığı bildiriyor.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Bir ağ güvenlik tarayıcısı, Avamar proxy OpenSSH hizmetiyle ilgili aşağıdaki sorunları tespit etti:

1.CVE-2016-2183 - "64 bit blok şifrelerine (SWEET32) SSH Doğum Günü saldırıları"2.CVE-2016-10009
, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858 - "OpenSSH 7.4'te sistemde yüklü olmayan birden fazla güvenlik açığı."


Cause

Mevcut bilgilere dayanarak, bu bulguların yanlış pozitif olması muhtemeldir.

1. Proxy üzerindeki /etc/ssh/sshd_config öğesinde herhangi bir DES/3DES şifresi etkin DEĞİLDİR.  
2. Avamar proxy'si, SUSE Linux Enterprise Server 12 SP5 (veya eski proxy sürümlerinde SLES12 SP4) üzerinde çalışır ve OpenSSH sürüm 7.2 ile donatılmıştır.
Bu KB'nin "Ek Bilgiler" bölümünde sağlanan belgelere göre bu güvenlik açığından etkilenmez.

Resolution

1. SWEET32 sorunun mevcut olmadığını doğrulamak için bir 3DES şifresi kullanarak proxy'ye bağlanmayı deneyebilirsiniz. Bu komut proxy'de yerel olarak veya uzaktan çalıştırılabilir:
ssh -c 3des-cbc 193proxy.example.com

NOT:  Proxy ana bilgisayar adı olarak "193proxy.example.com" ayarlayın veya proxy'de komut çalıştırıyorsanız localhost'u kullanın.  

Bağlantı başarısız olur ve ardından SSHD hizmeti izin verilen şifreleri gösterir. Aşağıda örnek bir çıktı verilmiştir:

Unable to negotiate with ::1 port 22: no matching cipher found. Their offer: aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc



2. Şu değerden daha yüksek OpenSSH paketi sürümünün yüklü olduğunu onaylamak için: 7.2p2-74.45.1 run this command:  

rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'


Sağlıklı çıktı: 

admin@193proxy:~/>: rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'
openssh-7.2p2-78.7.1
openssh-fips-7.2p2-78.7.1

 

Additional Information

Bu sorunla ilgili SUSE belgeleri:
1. Sweet32 - SUSE:  CVE-2016-2183
2. Sürüm - SUSE:  CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858


Affected Products

Avamar
Article Properties
Article Number: 000209421
Article Type: Solution
Last Modified: 17 May 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.