Avamar - Nettverksskanner rapporterer OpenSSH-sikkerhetssårbarhet på Avamar-proxy
Summary: Avamar – nettverksskanner rapporterer OpenSSH-sikkerhetssårbarhet på Avamar-proxy.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
En nettverkssikkerhetsskanner har identifisert følgende problemer med Avamar-proxy OpenSSH-tjenesten:
1.CVE-2016-2183 - "SSH Birthday-angrep på 64-biters blokkchiffer (SWEET32)"
2.CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858 - "Flere sårbarheter i OpenSSH 7.4 som ikke er installert på systemet."
Cause
Basert på tilgjengelig informasjon er det sannsynlig at disse funnene er falske positive.
1. /etc/ssh/sshd_config på proxyen har IKKE noe DES/3DES-chiffrering aktivert.
2. Avamar-proxyen kjører på SUSE Linux Enterprise Server 12 SP5 (eller SLES12 SP4 i eldre proxy-versjoner) og er utstyrt med OpenSSH versjon 7.2.
Dette er ifølge dokumentasjonen i delen "Tilleggsinformasjon" i denne kunnskapsartikkelen ikke sårbart.
1. /etc/ssh/sshd_config på proxyen har IKKE noe DES/3DES-chiffrering aktivert.
2. Avamar-proxyen kjører på SUSE Linux Enterprise Server 12 SP5 (eller SLES12 SP4 i eldre proxy-versjoner) og er utstyrt med OpenSSH versjon 7.2.
Dette er ifølge dokumentasjonen i delen "Tilleggsinformasjon" i denne kunnskapsartikkelen ikke sårbart.
Resolution
1. Hvis du vil bekrefte at det SWEET32 problemet ikke finnes, kan du prøve å koble til proxyen ved hjelp av en 3DES-chiffrer. Denne kommandoen kan kjøres lokalt på proxy eller eksternt:
ssh -c 3des-cbc 193proxy.example.com
MERK: Juster "193proxy.example.com" er proxy-vertsnavnet eller bruk localhost hvis du kjører kommandoen på proxyen.
Tilkoblingen skal mislykkes, og deretter viser SSHD-tjenesten de tillatte chifferene. Her er et eksempel på utdata:
Unable to negotiate with ::1 port 22: no matching cipher found. Their offer: aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc
2. Slik bekrefter du at OpenSSH-pakkeversjonen er høyere enn 7.2p2-74.45.1 run this command:
rpm -qa | grep '^openssh-[7,f]' |sed 's/\.x86_64$//'
Sunn produksjon:
admin@193proxy:~/>: rpm -qa | grep '^openssh-[7,f]' |sed 's/\.x86_64$//'
openssh-7.2p2-78.7.1
openssh-fips-7.2p2-78.7.1
Additional Information
SUSE-dokumentasjon om dette problemet:
1. Sweet32 - SUSE: CVE-2016-2183
2. Versjon - SUSE: CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858
1. Sweet32 - SUSE: CVE-2016-2183
2. Versjon - SUSE: CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858
Affected Products
AvamarArticle Properties
Article Number: 000209421
Article Type: Solution
Last Modified: 17 May 2023
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.