Avamar - Nettverksskanner rapporterer OpenSSH-sikkerhetssårbarhet på Avamar-proxy

Summary: Avamar – nettverksskanner rapporterer OpenSSH-sikkerhetssårbarhet på Avamar-proxy.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

En nettverkssikkerhetsskanner har identifisert følgende problemer med Avamar-proxy OpenSSH-tjenesten:

1.CVE-2016-2183 - "SSH Birthday-angrep på 64-biters blokkchiffer (SWEET32)"
2.CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858 - "Flere sårbarheter i OpenSSH 7.4 som ikke er installert på systemet."


Cause

Basert på tilgjengelig informasjon er det sannsynlig at disse funnene er falske positive.

1. /etc/ssh/sshd_config på proxyen har IKKE noe DES/3DES-chiffrering aktivert.  
2. Avamar-proxyen kjører på SUSE Linux Enterprise Server 12 SP5 (eller SLES12 SP4 i eldre proxy-versjoner) og er utstyrt med OpenSSH versjon 7.2.
Dette er ifølge dokumentasjonen i delen "Tilleggsinformasjon" i denne kunnskapsartikkelen ikke sårbart.

Resolution

1. Hvis du vil bekrefte at det SWEET32 problemet ikke finnes, kan du prøve å koble til proxyen ved hjelp av en 3DES-chiffrer. Denne kommandoen kan kjøres lokalt på proxy eller eksternt:
ssh -c 3des-cbc 193proxy.example.com

MERK:  Juster "193proxy.example.com" er proxy-vertsnavnet eller bruk localhost hvis du kjører kommandoen på proxyen.  

Tilkoblingen skal mislykkes, og deretter viser SSHD-tjenesten de tillatte chifferene. Her er et eksempel på utdata:

Unable to negotiate with ::1 port 22: no matching cipher found. Their offer: aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc



2. Slik bekrefter du at OpenSSH-pakkeversjonen er høyere enn 7.2p2-74.45.1 run this command:  

rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'


Sunn produksjon: 

admin@193proxy:~/>: rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'
openssh-7.2p2-78.7.1
openssh-fips-7.2p2-78.7.1

 

Additional Information

SUSE-dokumentasjon om dette problemet:
1. Sweet32 - SUSE:  CVE-2016-2183
2. Versjon - SUSE:  CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858


Affected Products

Avamar
Article Properties
Article Number: 000209421
Article Type: Solution
Last Modified: 17 May 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.