Avamar — мережевий сканер повідомляє про вразливість безпеки OpenSSH на проксі Avamar
Summary: Avamar — мережевий сканер повідомляє про вразливість безпеки OpenSSH на проксі Avamar.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Сканер мережевої безпеки виявив такі проблеми з сервісом проксі Avamar OpenSSH:
1.CVE-2016-2183 - «SSH Birthday атаки на 64-бітні блочні шифри (SWEET32)».
2.CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858 - «Множинні вразливості в OpenSSH 7.4, які не встановлені в системі.»
Cause
Виходячи з наявної інформації, ймовірно, ці результати є хибнопозитивними.
1. /etc/ssh/sshd_config на проксі НЕ має увімкненого шифру DES/3DES.
2. Проксі Avamar працює на SUSE Linux Enterprise Server 12 SP5 (або SLES12 SP4 у старіших версіях проксі) і оснащений OpenSSH версії 7.2.
Згідно з документацією, наведеною в розділі «Додаткова інформація» цієї бази даних, це не є вразливим.
1. /etc/ssh/sshd_config на проксі НЕ має увімкненого шифру DES/3DES.
2. Проксі Avamar працює на SUSE Linux Enterprise Server 12 SP5 (або SLES12 SP4 у старіших версіях проксі) і оснащений OpenSSH версії 7.2.
Згідно з документацією, наведеною в розділі «Додаткова інформація» цієї бази даних, це не є вразливим.
Resolution
1. Щоб переконатися, що проблема з SWEET32 відсутня, можна спробувати підключитися до проксі за допомогою шифру 3DES. Цю команду можна виконати локально на проксі або віддалено:
ssh -c 3des-cbc 193proxy.example.com
ПРИМІТКА: Відкоригуйте "193proxy.example.com" як ім'я проксі-хоста або використовуйте localhost , якщо виконує команду на проксі.
З'єднання має вийти з ладу, і тоді SSHD покаже дозволені шифри. Ось приклад результату:
Unable to negotiate with ::1 port 22: no matching cipher found. Their offer: aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc
2. Щоб підтвердити, що версія пакету OpenSSH вища за 7.2p2-74.45.1 run this command:
rpm -qa | grep '^openssh-[7,f]' |sed 's/\.x86_64$//'
Здоровий вихід:
admin@193proxy:~/>: rpm -qa | grep '^openssh-[7,f]' |sed 's/\.x86_64$//'
openssh-7.2p2-78.7.1
openssh-fips-7.2p2-78.7.1
Additional Information
Документація SUSE щодо цієї проблеми:
1. Sweet32 - SUSE: CVE-2016-2183
2. Версія - SUSE: CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858
1. Sweet32 - SUSE: CVE-2016-2183
2. Версія - SUSE: CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-8858
Affected Products
AvamarArticle Properties
Article Number: 000209421
Article Type: Solution
Last Modified: 17 May 2023
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.