DSA-2022-257: Dell Enterprise SONiC Security Update for SSH Cryptographic Key Vulnerability.
Yhteenveto: Dell Enterprise SONiC remediation is available for an SSH cryptographic key vulnerability that may be exploited by malicious users to compromise the affected system.
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Vaikutus
High
Tiedot
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-344225 | Dell Enterprise SONiC operating system 4.0.0 and 4.0.1 contain a cryptographic key vulnerability in SSH. An unauthenticated remote attacker may potentially exploit this vulnerability, leading to unauthorized access to communication. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-344225 | Dell Enterprise SONiC operating system 4.0.0 and 4.0.1 contain a cryptographic key vulnerability in SSH. An unauthenticated remote attacker may potentially exploit this vulnerability, leading to unauthorized access to communication. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Tuotteet, joihin asia vaikuttaa, ja tilanteen korjaaminen
| Product | Affected Versions | Updated Version | Link to Update |
| Dell Enterprise SONiC Distribution | Versions 4.0.0 and 4.0.1 | 4.0.2 | Link to update |
| Product | Affected Versions | Updated Version | Link to Update |
| Dell Enterprise SONiC Distribution | Versions 4.0.0 and 4.0.1 | 4.0.2 | Link to update |
Kiertotavat ja lievennyskeinot
Delete installed SSH keys and restart SSHD service.
Versiohistoria
| Revision | Date | Description |
| 1.0 | 2022-09-15 | Initial Release |
Asiaan liittyvät tiedot
Vastuuvapauslauseke
Tuotteet
Product Security InformationArtikkelin ominaisuudet
Artikkelin numero: 000203395
Artikkelin tyyppi: Dell Security Advisory
Viimeksi muutettu: 19 syysk. 2025
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.