DSA-2024-021: Actualización de seguridad de iDRAC8 e iDRAC9 para CVE-2023-48795

摘要: El aviso de seguridad de Dell DSA-2024-021 aborda CVE-2023-48795, que es una vulnerabilidad de OpenSSH que afecta a iDRAC8 e iDRAC9. Encuentre detalles sobre las versiones afectadas, los pasos de corrección y las soluciones alternativas para los servidores Dell PowerEdge. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

影響

Medium

詳細資料

Componente de otros fabricantes CVE Más información
OpenSSH CVE-2023-48795 Consulte el enlace de NVD a continuación para obtener los puntajes individuales de cada CVE.
https://nvd.nist.gov/Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

Dell Technologies 建議所有客戶不僅要參考 CVSS 基本分數,也要將可能會影響與特定安全漏洞相關之潛在嚴重性的所有相關暫時和環境分數納入考量。

受影響的產品與補救措施

CVE abordados Producto Versiones afectadas Versiones corregidas Vínculo
CVE-2023-48795 iDRAC9 Versiones anteriores a 7.00.00.171 Versión 7.00.00.171 o posterior iDRAC9 para PowerEdge Rx4xx/Cx4xx de 14.a generación
CVE-2023-48795 iDRAC9 Versiones anteriores a 7.10.30.05 Versión 7.10.30.05 o posterior iDRAC9 para PowerEdge Rx6xx de 16.a generación
CVE-2023-48795 iDRAC9 Versiones anteriores a 7.10.50.00 Versión 7.10.50.00 o posterior iDRAC9 para PowerEdge de 15.ª y 16.ª generación
CVE-2023-48795 iDRAC8 Versiones anteriores a 2.86.86.86 Versión 2.86.86.86 o posterior iDRAC8 para PowerEdge de 13.a generación
CVE abordados Producto Versiones afectadas Versiones corregidas Vínculo
CVE-2023-48795 iDRAC9 Versiones anteriores a 7.00.00.171 Versión 7.00.00.171 o posterior iDRAC9 para PowerEdge Rx4xx/Cx4xx de 14.a generación
CVE-2023-48795 iDRAC9 Versiones anteriores a 7.10.30.05 Versión 7.10.30.05 o posterior iDRAC9 para PowerEdge Rx6xx de 16.a generación
CVE-2023-48795 iDRAC9 Versiones anteriores a 7.10.50.00 Versión 7.10.50.00 o posterior iDRAC9 para PowerEdge de 15.ª y 16.ª generación
CVE-2023-48795 iDRAC8 Versiones anteriores a 2.86.86.86 Versión 2.86.86.86 o posterior iDRAC8 para PowerEdge de 13.a generación

因應措施與緩解措施

ID de CVE Solución alternativa y mitigación
CVE-2023-48795 Para mitigar iDRAC9, utilice el siguiente comando para actualizar los cifrados criptográficos SSH mediante la interfaz RACADM de iDRAC.
racadm>>set idrac.sshcrypto.ciphers aes128-gcm@openssh.com,aes256-gcm@openssh.com

Asegúrese de utilizar un cliente SSH que admita uno o más de los cifrados anteriores.
Puede encontrar más detalles en la Guía del usuario de iDRAC9.
CVE-2023-48795 Para obtener una solución alternativa de iDRAC8, deshabilite SSH en iDRAC.
Esto se puede hacer en la interfaz web de iDRAC. Para ello, vaya a Descripción general > Configuración de iDRAC Servicios > de red > .
Puede encontrar más detalles en la Guía del usuario de iDRAC8.

修訂歷史記錄

RevisiónFechaDescripción
1.02024-01-29Versión inicial
2.02024-01-30Actualización de formato y adición de icono de redireccionamiento externo normativo
3.02024-02-26Contenido mejorado para aumentar la utilidad, categorías de productos, aplicabilidad y tabla de corrección actualizada
4.02024-04-05Se agregó información de corrección para iDRAC8.
5.02024-04-08Se actualizó para una presentación mejorada sin cambios en el contenido
6.02024-04-10Se agregó la versión de iDRAC9 para PowerEdge de 16.ª generación.
7,02024-04-25Se agregó una "NOTA" para proporcionar más información sobre la cobertura de 15.ª y 16.ª generación.
8.02024-05-22Se actualizó para una presentación mejorada sin cambios en el contenido 
9.02024-06-13Se actualizó para una presentación mejorada sin cambios en el contenido
10,02024-06-22Se actualizó para una presentación mejorada sin cambios en el contenido
11.02024-06-22Se actualizó para una presentación mejorada sin cambios en el contenido
12.02024-06-26Se agregó información de corrección para iRAC9 de 15.ª y 16.ª generación.
13.02024-11-01Cambio de formato sin actualización de contenido.

相關資訊

受影響的產品

iDRAC8, iDRAC9, iDRAC8 with Lifecycle Controller version 2.85.85.85, iDRAC9 - 6.xx Series, iDRAC9 - 7.xx Series
文章屬性
文章編號: 000221558
文章類型: Dell Security Advisory
上次修改時間: 04 11月 2024
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。