Avamar – Verkkoskanneri ilmoittaa OpenSSH-tietoturvahaavoittuvuudesta Avamar-välityspalvelimessa

Summary: Avamar – Verkkoskanneri ilmoittaa OpenSSH-suojauksen haavoittuvuudesta Avamar-välityspalvelimessa.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Verkon tietoturvatarkistus on havainnut seuraavat ongelmat Avamar-välityspalvelimen OpenSSH-palvelussa:

1.CVE-2016-2183 - "SSH Birthday attacks on 64-bit block ciphers (SWEET32)"
2.CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858 - "Useita haavoittuvuuksia OpenSSH 7.4: ssä, jota ei ole asennettu järjestelmään."


Cause

Käytettävissä olevien tietojen perusteella on todennäköistä, että nämä havainnot ovat vääriä positiivisia.

1. Välityspalvelimen /etc/ssh/sshd_config-tiedostossa EI ole käytössä DES/3DES-salausta.  
2. Avamar-välityspalvelin toimii SUSE Linux Enterprise Server 12 SP5:ssä (tai SLES12 SP4:ssä vanhemmissa välityspalvelinversioissa), ja sen OpenSSH-versio on 7.2.
Tämän tietämyskannan artikkelin Lisätiedot-osan dokumentaation mukaan tämä ei ole haavoittuva.

Resolution

1. Voit varmistaa, että SWEET32-ongelmaa ei ole, yrittämällä muodostaa yhteyden välityspalvelimeen 3DES-salauksella. Tämä komento voidaan suorittaa paikallisesti välityspalvelimessa tai etänä:
ssh -c 3des-cbc 193proxy.example.com

HUOMAUTUS:  Säädä, että "193proxy.example.com" on välityspalvelimen isäntänimi, tai käytä localhostia , jos suoritat komennon välityspalvelimessa.  

Yhteyden pitäisi epäonnistua, ja SSHD-palvelu näyttää sallitut salaukset. Tässä on esimerkkitulos:

Unable to negotiate with ::1 port 22: no matching cipher found. Their offer: aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc



2. Voit vahvistaa, että OpenSSH-paketin versio on parempi kuin 7.2p2-74.45.1 run this command:  

rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'


Terve tuotos: 

admin@193proxy:~/>: rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'
openssh-7.2p2-78.7.1
openssh-fips-7.2p2-78.7.1

 

Additional Information

SUSE-dokumentaatio tästä ongelmasta:
1. Sweet32 - SUSE:  CVE-2016-2183
2. Versio - SUSE:  CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012 ja CVE-2016-8858


Affected Products

Avamar
Article Properties
Article Number: 000209421
Article Type: Solution
Last Modified: 17 May 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.