Dell APEX Cloud Platform para Red Hat OpenShift: Cómo mitigar CVE-2023-48795

Resumen: Dell APEX Cloud Platform para Red Hat OpenShift se ve afectado por CVE-2023-48795, ya que Red Hat CoreOS puede utilizar cualquiera de los siguientes cifrados: chacha20-poly1305@openssh.com hmac-sha2-512-etm@openssh.com hmac-sha2-256-etm@openssh.com hmac-sha1-etm@openssh.com hmac-md5-etm@openssh.com En este artículo de la base de conocimientos, se proporcionan procedimientos para mitigar el problema y garantizar la seguridad del producto. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Requisitos previos:

  • La clave privada del par de claves para SSH en CoreOS.

 

Pasos:

1. SSH en CoreOS con la clave privada.
2. Para deshabilitar los cifrados problemáticos, ejecute el siguiente comando en TODOS los nodos para aplicar una subpolítica en las políticas criptográficas.
  • $ echo -e "cipher@SSH = -CHACHA20-POLY1305\nssh_etm = 0" | sudo tee /etc/crypto-policies/policies/modules/CVE-2023-48795.pmod

3. Ejecute el siguiente comando para verificar la política que se escribió en el archivo CVE-2023-48795.pmod. 
  • $ cat /etc/crypto-policies/policies/modules/CVE-2023-48795.pmod
    cipher@SSH = -CHACHA20-POLY1305
    ssh_etm = 0

4. Ejecute el siguiente comando para establecer y actualizar las políticas criptográficas, agregando el archivo de políticas CVE-2023-48795 a las políticas criptográficas actuales.
  • $ sudo update-crypto-policies --set $(update-crypto-policies --show):CVE-2023-48795

5. Ejecute el siguiente comando para reiniciar el servidor openssh.
  • $ sudo systemctl restart sshd

6. Ejecute los siguientes comandos para verificar que los cifrados problemáticos se hayan eliminado de los dos archivos de configuración.
  • $ cat /etc/crypto-policies/back-ends/opensshserver.config
    $ cat /etc/crypto-policies/back-ends/openssh.config

Información adicional

Documentación relacionada de OCP de Red Hat:

Productos afectados

APEX Cloud Platform for Red Hat OpenShift
Propiedades del artículo
Número del artículo: 000226638
Tipo de artículo: How To
Última modificación: 30 mar. 2026
Versión:  2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.