DSA-2024-021: Aktualizacja zabezpieczeń kontrolerów iDRAC8 i iDRAC9 dotycząca luki CVE-2023-48795

摘要: Poradnik bezpieczeństwa Dell DSA-2024-021 rozwiązuje problem CVE-2023-48795, który jest luką w zabezpieczeniach OpenSSH mającą wpływ na kontrolery iDRAC8 i iDRAC9. Informacje na temat wersji, których dotyczy problem, kroków naprawczych i obejść dotyczących serwerów Dell PowerEdge. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

影響

Medium

詳細資料

Element innego producenta Słowniki CVE Więcej informacji
OpenSSH CVE-2023-48795 Zapoznaj się z poniższym łączem NVD, aby uzyskać indywidualne wyniki dla każdego CVE.
https://nvd.nist.gov/Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Dell Technologies 建議所有客戶不僅要參考 CVSS 基本分數,也要將可能會影響與特定安全漏洞相關之潛在嚴重性的所有相關暫時和環境分數納入考量。

受影響的產品與補救措施

Rozwiązane luki CVE Produkt Wersje, których dotyczy problem Skorygowane wersje Łącze
CVE-2023-48795 iDRAC9 Wersje starsze niż 7.00.00.171 Wersja 7.00.00.171 lub nowsza iDRAC9 dla serwerów PowerEdge Rx4xx/Cx4xx czternastej generacji
CVE-2023-48795 iDRAC9 Wersje starsze niż 7.10.30.05 Wersja 7.10.30.05 lub nowsza iDRAC9 dla serwera PowerEdge Rx6xx szesnastej generacji
CVE-2023-48795 iDRAC9 Wersje starsze niż 7.10.50.00 Wersja 7.10.50.00 lub nowsza iDRAC9 dla serwerów PowerEdge piętnastej i szesnastej generacji
CVE-2023-48795 iDRAC8 Wersje wcześniejsze niż 2.86.86.86 Wersja 2.86.86.86 lub nowsza iDRAC8 dla serwerów PowerEdge trzynastej generacji
Rozwiązane luki CVE Produkt Wersje, których dotyczy problem Skorygowane wersje Łącze
CVE-2023-48795 iDRAC9 Wersje starsze niż 7.00.00.171 Wersja 7.00.00.171 lub nowsza iDRAC9 dla serwerów PowerEdge Rx4xx/Cx4xx czternastej generacji
CVE-2023-48795 iDRAC9 Wersje starsze niż 7.10.30.05 Wersja 7.10.30.05 lub nowsza iDRAC9 dla serwera PowerEdge Rx6xx szesnastej generacji
CVE-2023-48795 iDRAC9 Wersje starsze niż 7.10.50.00 Wersja 7.10.50.00 lub nowsza iDRAC9 dla serwerów PowerEdge piętnastej i szesnastej generacji
CVE-2023-48795 iDRAC8 Wersje wcześniejsze niż 2.86.86.86 Wersja 2.86.86.86 lub nowsza iDRAC8 dla serwerów PowerEdge trzynastej generacji

因應措施與緩解措施

Identyfikator CVE Obejście problemu i środki zaradcze
CVE-2023-48795 W celu ograniczenia ryzyka iDRAC9 użyj poniższego polecenia, aby zaktualizować szyfry kryptograficzne SSH przy użyciu interfejsu racadm kontrolera iDRAC.
racadm>>set idrac.sshcrypto.ciphers aes128-gcm@openssh.com,aes256-gcm@openssh.com

Upewnij się, że używasz klienta SSH, który obsługuje co najmniej jeden z powyższych szyfrów.
Więcej informacji można znaleźć w podręczniku użytkownika kontrolera iDRAC9.
CVE-2023-48795 Aby obejść problem z kontrolerem iDRAC8, wyłącz protokół SSH na kontrolerze iDRAC.
Można to zrobić w interfejsie internetowym kontrolera iDRAC, przechodząc do sekcji Przegląd > ustawień > kontrolera iDRAC Usługi sieciowe > .
Więcej informacji można znaleźć w podręczniku użytkownika kontrolera iDRAC8.

修訂歷史記錄

WersjaDataOpis
1.02024-01-29Pierwsze wydanie
2.02024-01-30Ikona aktualizacji formatu i dodawania regulacyjnej zewnętrznej ikony przekierowania
3.02024-02-26Ulepszona zawartość zapewniająca większą przydatność, kategorie produktów i możliwości zastosowania oraz zaktualizowaną tabelę działań naprawczych
4.02024-04-05Dodano informacje o działaniach naprawczych dotyczących kontrolera iDRAC8.
5.02024-04-08Zaktualizowano w celu ulepszenia prezentacji bez zmian w treści
6.02024-04-10Dodano wersję kontrolera iDRAC9 dla serwerów PowerEdge 16. generacji.
7,02024-04-25Dodano "UWAGA", aby zapewnić więcej informacji na temat zasięgu 15. i 16. generacji.
8.02024-05-22Zaktualizowano w celu ulepszenia prezentacji bez zmian w treści 
9.02024-06-13Zaktualizowano w celu ulepszenia prezentacji bez zmian w treści
10,02024-06-22Zaktualizowano w celu ulepszenia prezentacji bez zmian w treści
11.02024-06-22Zaktualizowano w celu ulepszenia prezentacji bez zmian w treści
12.02024-06-26Dodano informacje o działaniach naprawczych dla iRAC9 15. i 16. generacji.
13.02024-11-01Zmiana formatu bez aktualizacji zawartości.

相關資訊

受影響的產品

iDRAC8, iDRAC9, iDRAC8 with Lifecycle Controller version 2.85.85.85, iDRAC9 - 6.xx Series, iDRAC9 - 7.xx Series
文章屬性
文章編號: 000221558
文章類型: Dell Security Advisory
上次修改時間: 04 11月 2024
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。