Dell Networking: Algoritmo ssh-rsa débil de OS10

Résumé: El problema es un algoritmo ssh-rsa débil detectado por nmap en el switch S4148F-ON de Dell que ejecuta la versión de firmware 10.5.6.6. Los clientes informaron esta vulnerabilidad y solicitaron una solución para deshabilitar el algoritmo débil. El equipo de seguridad confirmó que ssh-rsa aún es compatible con OpenSSH para la compatibilidad con versiones anteriores, pero recomendó eliminarlo de la lista predeterminada. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

  • La herramienta de escaneo Nmap detecta el algoritmo ssh-rsa débil que se utiliza
  • El cliente no puede encontrar el comando de OS10 para deshabilitar el algoritmo.

Cause

La causa raíz es la presencia del algoritmo ssh-rsa en la lista de algoritmos soportados de la clave de host del servidor, que se considera débil y vulnerable.

Résolution

Versión de corrección: La versión objetivo de la corrección es 10.6.0.2.

Solución alternativa: Los clientes pueden utilizar algoritmos clave de host más sólidos, como rsa-sha2-512 y ssh-ed25519.

Próximos pasos: Extienda la CLI del servidor ip ssh con una opción HostKeyAlgorithms para configurar el algoritmo predeterminado.

Ejemplos de registros

nmap --script ssh2-enum-algos <switch ip address>
Starting Nmap 7.80 ( https://nmap.org ) at 2024-11-25 11:47 IST
Nmap scan report for 100.104.93.82
Host is up (0.0034s latency).
Not shown: 999 closed ports
PORT   STATE SERVICE
22/tcp open  ssh
ssh2-enum-algos: 
  kex_algorithms: (4) curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp384 kex-strict-s-v00@openssh.com
  server_host_key_algorithms: (5) ssh-rsa rsa-sha2-256 rsa-sha2-512 ecdsa-sha2-nistp256 ssh-ed25519
  encryption_algorithms: (2) aes256-ctr aes256-gcm@openssh.com
  mac_algorithms: (3) umac-128@openssh.com hmac-sha2-256 hmac-sha2-512
  compression_algorithms: (2) none zlib@openssh.com
Nmap done: 1 IP address (1 host up) scanned in 0.47 seconds

 

Salidas de NMAP cuando se utilizan en un switch OS10:

Salidas de NMAP de línea de comandos cuando se utilizan en un switch OS10

Informations supplémentaires

Propriétés de l’article
Numéro d’article: 000275289
Type d’article: Solution
Dernière modification: 17 sept. 2025
Version:  2
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.