DSA-2024-021: Atualização de segurança do iDRAC8 e iDRAC9 para CVE-2023-48795

Summary: O comunicado de segurança DSA-2024-021 da Dell aborda o CVE-2023-48795, que é uma vulnerabilidade OpenSSH que afeta o iDRAC8 e o iDRAC9. Encontre detalhes sobre versões afetadas, etapas de correção e soluções temporárias para servidores Dell PowerEdge. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Componente de terceiros CVEs Mais informações
OpenSSH CVE-2023-48795 Consulte o link do NVD abaixo para obter pontuações individuais para cada CVE.
https://nvd.nist.gov/Esse hiperlink direcionará você para um site fora da Dell Technologies.

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

CVEs abordados Produto Versões afetadas Versões corrigidas Link
CVE-2023-48795 iDRAC9 Versões anteriores à 7.00.00.171 Versão 7.00.00.171 ou posterior iDRAC9 para PowerEdge Rx4xx/CX4xx de 14a geração
CVE-2023-48795 iDRAC9 Versões anteriores à 7.10.30.05 Versão 7.10.30.05 ou posterior iDRAC9 para o PowerEdge Rx6xx de 16a geração
CVE-2023-48795 iDRAC9 Versões anteriores à 7.10.50.00 Versão 7.10.50.00 ou posterior iDRAC9 para PowerEdge de 15ª e 16ª gerações
CVE-2023-48795 iDRAC8 Versões anteriores à 2.86.86.86 Versão 2.86.86.86 ou posterior iDRAC8 para PowerEdge de 13a geração
CVEs abordados Produto Versões afetadas Versões corrigidas Link
CVE-2023-48795 iDRAC9 Versões anteriores à 7.00.00.171 Versão 7.00.00.171 ou posterior iDRAC9 para PowerEdge Rx4xx/CX4xx de 14a geração
CVE-2023-48795 iDRAC9 Versões anteriores à 7.10.30.05 Versão 7.10.30.05 ou posterior iDRAC9 para o PowerEdge Rx6xx de 16a geração
CVE-2023-48795 iDRAC9 Versões anteriores à 7.10.50.00 Versão 7.10.50.00 ou posterior iDRAC9 para PowerEdge de 15ª e 16ª gerações
CVE-2023-48795 iDRAC8 Versões anteriores à 2.86.86.86 Versão 2.86.86.86 ou posterior iDRAC8 para PowerEdge de 13a geração

Workarounds & Mitigations

ID de CVE Solução temporária e redução
CVE-2023-48795 Para a redução do iDRAC9, use o comando abaixo para atualizar as cifras de criptografia SSH usando a interface racadm do iDRAC.
racadm>>set idrac.sshcrypto.ciphers aes128-gcm@openssh.com,aes256-gcm@openssh.com

Certifique-se de usar um client SSH que dê suporte a uma ou mais das cifras acima.
Mais detalhes podem ser encontrados no Guia do usuário do iDRAC9.
CVE-2023-48795 Para uma solução temporária do iDRAC8, desative o SSH no iDRAC.
Isso pode ser feito na interface Web do iDRAC acessando Visão geral > das configurações do > iDRAC, serviços de rede > .
Mais detalhes podem ser encontrados no Guia do usuário do iDRAC8.

Revision History

RevisãoDataDescrição
1.02024-01-29Versão inicial
2.02024-01-30Atualização de formato e adição do ícone de redirecionamento externo regulamentar
3.02024-02-26Conteúdo aprimorado para maior utilidade, categorias de produtos, aplicabilidade e tabela de correção atualizada
4.02024-04-05Adição de informações de correção para o iDRAC8.
5.02024-04-08Atualizado para apresentação aprimorada sem alterações no conteúdo
6.02024-04-10Adição da versão iDRAC9 ao PowerEdge de 16ª geração.
7.02024-04-25Adição de uma "NOTA" para fornecer mais informações sobre a cobertura da 15ª e 16ª gerações.
8.02024-05-22Atualizado para apresentação aprimorada sem alterações no conteúdo 
9.02024-06-13Atualizado para apresentação aprimorada sem alterações no conteúdo
10,02024-06-22Atualizado para apresentação aprimorada sem alterações no conteúdo
11.02024-06-22Atualizado para apresentação aprimorada sem alterações no conteúdo
12.02024-06-26Adição de informações de correção para iRAC9 de 15ª e 16ª gerações.
13.02024-11-01Alteração de formato sem atualização de conteúdo.

Related Information

Affected Products

iDRAC8, iDRAC9, iDRAC8 with Lifecycle Controller version 2.85.85.85, iDRAC9 - 6.xx Series, iDRAC9 - 7.xx Series
Article Properties
Article Number: 000221558
Article Type: Dell Security Advisory
Last Modified: 04 Nov 2024
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.