Avamar – Netværksscanner rapporterer OpenSSH-sikkerhedssårbarhed på Avamar Proxy
Summary: Avamar – Netværksscanner rapporterer OpenSSH-sikkerhedssårbarhed på Avamar-proxy.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
En netværkssikkerhedsscanner har identificeret følgende problemer med Avamar Proxy OpenSSH-tjenesten:
1.CVE-2016-2183 - "SSH Birthday attacks on 64-bit block ciphers (SWEET32)"
2.CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858 - "Flere sårbarheder i OpenSSH 7.4, som ikke er installeret på systemet."
Cause
Baseret på de foreliggende oplysninger er det sandsynligt, at disse fund er falsk positive.
1. /etc/ssh/sshd_config på proxyen har IKKE nogen DES/3DES-kryptering aktiveret.
2. Avamar-proxyen kører på SUSE Linux Enterprise Server 12 SP5 (eller SLES12 SP4 i ældre proxyversioner) og er udstyret med OpenSSH version 7.2.
Ifølge dokumentationen i afsnittet "Yderligere oplysninger" i denne KB er dette ikke sårbart.
1. /etc/ssh/sshd_config på proxyen har IKKE nogen DES/3DES-kryptering aktiveret.
2. Avamar-proxyen kører på SUSE Linux Enterprise Server 12 SP5 (eller SLES12 SP4 i ældre proxyversioner) og er udstyret med OpenSSH version 7.2.
Ifølge dokumentationen i afsnittet "Yderligere oplysninger" i denne KB er dette ikke sårbart.
Resolution
1. For at bekræfte, at problemet med SWEET32 ikke forekommer, kan du forsøge at oprette forbindelse til proxyen ved hjælp af en 3DES-kryptering. Denne kommando kan køres lokalt på proxyen eller eksternt:
ssh -c 3des-cbc 193proxy.example.com
BEMÆRK: Juster "193proxy.example.com" er proxyens værtsnavn, eller brug localhost , hvis du kører kommandoen på proxyen.
Forbindelsen skal mislykkes, og derefter viser SSHD-tjenesten de tilladte cifre. Her er et eksempel på output:
Unable to negotiate with ::1 port 22: no matching cipher found. Their offer: aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc
2. Sådan bekræftes OpenSSH-pakkeversionen, der er højere end 7.2p2-74.45.1 run this command:
rpm -qa | grep '^openssh-[7,f]' |sed 's/\.x86_64$//'
Sundt output:
admin@193proxy:~/>: rpm -qa | grep '^openssh-[7,f]' |sed 's/\.x86_64$//'
openssh-7.2p2-78.7.1
openssh-fips-7.2p2-78.7.1
Additional Information
SUSE dokumentation om dette problem:
1. Sweet32 - SUSE: CVE-2016-2183
2. Version - SUSE: CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858
1. Sweet32 - SUSE: CVE-2016-2183
2. Version - SUSE: CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858
Affected Products
AvamarArticle Properties
Article Number: 000209421
Article Type: Solution
Last Modified: 17 May 2023
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.