Dell Networking OS6 OS9 e OS10 — CVE-2023-38408 falso positivo

Resumo: Os scanners de vulnerabilidade em execução no Dell Networking OS6, OS9 e OS10 mostram incorretamente que os dispositivos estão vulneráveis à CVE-2023-38408.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Sintomas

Os scanners de vulnerabilidade em execução no Dell Networking OS6, OS9 e OS10 mostram incorretamente que os dispositivos estão vulneráveis à CVE-2023-38408.

Causa

De acordo com o site openssh, o CVE-2023-38408 é identificado para afetar o OpenSSH entre e 5.5 e 9.3p1 (inclusive).

O scanner parece verificar apenas a versão do OpenSSH no DELL OS6, OS9 ou OS10, sem confirmar se o encaminhamento do agente ssh está ativado no sistema operacional. 

Resolução

OS6 — Verificação de vulnerabilidade do OpenSSH (CVE-2023-38408)
O agente ssh não é usado no OS6, portanto, a CVE não é aplicável.

OS9 — verificação
de vulnerabilidades do CVE-2023-38408 OpenSSHO encaminhamento do agente ssh não é usado no OS9, portanto, a CVE não é aplicável.

OS10 – Verificação de vulnerabilidade do OpenSSH (CVE-2023-38408)
O encaminhamento do agente SSH não está habilitado no OS10, portanto, a CVE não é aplicável.

Produtos afetados

N Series, S Series, OS9, SmartFabric OS10 Software
Propriedades do artigo
Número do artigo: 000217210
Tipo de artigo: Solution
Último modificado: 08 ago. 2025
Versão:  3
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.