Avamar — O scanner de rede relata uma vulnerabilidade de segurança do OpenSSH no proxy do Avamar

Summary: Avamar – O scanner de rede relata uma vulnerabilidade de segurança do OpenSSH no proxy do Avamar.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Um scanner de segurança de rede identificou os seguintes problemas com o serviço Avamar proxy OpenSSH:

1.CVE-2016-2183 - "SSH Birthday attacks on 64-bit block ciphers (SWEET32)"
2.CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858 - "Várias vulnerabilidades no OpenSSH 7.4 que não está instalado no sistema."


Cause

Com base nas informações disponíveis, é provável que esses achados sejam falsos positivos.

1. O /etc/ssh/sshd_config no proxy NÃO tem nenhuma codificação DES/3DES ativada.  
2. O proxy Avamar é executado no SUSE Linux Enterprise Server 12 SP5 (ou SLES12 SP4 em versões de proxy mais antigas) e é equipado com OpenSSH versão 7.2.
De acordo com a documentação fornecida na seção "Informações adicionais" deste artigo da KB, ele não é vulnerável.

Resolution

1. Para confirmar se o problema de SWEET32 não está presente, você pode tentar se conectar ao proxy usando uma cifra 3DES. Esse comando pode ser executado localmente no proxy ou remotamente:
ssh -c 3des-cbc 193proxy.example.com

NOTA:  Ajuste "193proxy.example.com" é o nome do host do proxy ou use localhost se estiver executando o comando no proxy.  

A conexão deve falhar e, em seguida, o serviço SSHD mostra as cifras permitidas. Veja um exemplo de resultado:

Unable to negotiate with ::1 port 22: no matching cipher found. Their offer: aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc



2. Para confirmar a versão do pacote OpenSSH superior a 7.2p2-74.45.1 run this command:  

rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'


Saída íntegra: 

admin@193proxy:~/>: rpm -qa | grep '^openssh-[7,f]'  |sed 's/\.x86_64$//'
openssh-7.2p2-78.7.1
openssh-fips-7.2p2-78.7.1

 

Additional Information

Documentação do SUSE sobre esse problema:
1. Sweet32 - SUSE:  CVE-2016-2183
2. Versão - SUSE:  CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012 e CVE-2016-8858


Affected Products

Avamar
Article Properties
Article Number: 000209421
Article Type: Solution
Last Modified: 17 May 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.