DSA-2024-021:CVE-2023-48795 的 iDRAC8 和 iDRAC9 安全性更新
摘要: Dell 安全性公告 DSA-2024-021 可解決 CVE-2023-48795 的問題,CVE-2023-48795 為影響 iDRAC8 和 iDRAC9 的 OpenSSH 漏洞。尋找 Dell PowerEdge 伺服器受影響版本、補救步驟和因應措施的詳細資料。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
影響
Medium
詳細資料
| 第三方元件 | CVE | 更多資訊 |
|---|---|---|
| OpenSSH | CVE-2023-48795 | 請參閱下面的 NVD 連結,瞭解每個 CVE 的各個分數。 https://nvd.nist.gov/ |
受影響的產品與補救措施
| 已解決的 CVE | 產品 | 受影響的版本 | 已補救版本 | 連結 |
|---|---|---|---|---|
| CVE-2023-48795 | iDRAC9 | 7.00.00.171 之前的版本 | 版本 7.00.00.171 或更新版本 | 適用於第 14 代 PowerEdge 的 iDRAC9 Rx4xx/CX4xx |
| CVE-2023-48795 | iDRAC9 | 7.10.30.05 之前的版本 | 版本 7.10.30.05 或更新版本 | 適用於第 16 代 PowerEdge Rx6xx 的 iDRAC9 |
| CVE-2023-48795 | iDRAC9 | 7.10.50.00 之前的版本 | 版本 7.10.50.00 或更新版本 | 適用於第 15 代和第 16 代 PowerEdge 的 iDRAC9 |
| CVE-2023-48795 | iDRAC8 | 2.86.86.86 之前的版本 | 版本 2.86.86.86 或更新版本 | 適用於第 13 代 PowerEdge 的 iDRAC8 |
| 已解決的 CVE | 產品 | 受影響的版本 | 已補救版本 | 連結 |
|---|---|---|---|---|
| CVE-2023-48795 | iDRAC9 | 7.00.00.171 之前的版本 | 版本 7.00.00.171 或更新版本 | 適用於第 14 代 PowerEdge 的 iDRAC9 Rx4xx/CX4xx |
| CVE-2023-48795 | iDRAC9 | 7.10.30.05 之前的版本 | 版本 7.10.30.05 或更新版本 | 適用於第 16 代 PowerEdge Rx6xx 的 iDRAC9 |
| CVE-2023-48795 | iDRAC9 | 7.10.50.00 之前的版本 | 版本 7.10.50.00 或更新版本 | 適用於第 15 代和第 16 代 PowerEdge 的 iDRAC9 |
| CVE-2023-48795 | iDRAC8 | 2.86.86.86 之前的版本 | 版本 2.86.86.86 或更新版本 | 適用於第 13 代 PowerEdge 的 iDRAC8 |
因應措施與緩解措施
| CVE ID | 因應措施與緩解措施 |
|---|---|
| CVE-2023-48795 | 若要緩解 iDRAC9,請使用以下命令,使用 iDRAC racadm 介面更新 SSH 加密密碼。
racadm>>set idrac.sshcrypto.ciphers aes128-gcm@openssh.com,aes256-gcm@openssh.com 請務必使用支援上述一或多個密碼的 SSH 用戶端。 如需更多詳細資料,請參閱 iDRAC9 使用者指南。 |
| CVE-2023-48795 | 如需 iDRAC8 的因應措施,請在 iDRAC 上停用 SSH。 您可以在 iDRAC Web 介面中前往概 > 觀、iDRAC 設定 > 、網路 > 服務,完成此作業。 如需更多詳細資料,請參閱 iDRAC8 使用者指南。 |
修訂歷史記錄
| 修訂版 | 日期 | 說明 |
|---|---|---|
| 1.0 | 2024-01-29 | 初始版本 |
| 2.0 | 2024-01-30 | 格式更新並新增法規外部重新導向圖示 |
| 3.0 | 2024-02-26 | 增強內容以提高實用性、產品類別、適用性和更新的補救表 |
| 4.0 | 2024-04-05 | 新增 iDRAC8 的補救資訊。 |
| 5.0 | 2024-04-08 | 已更新增強的簡報內容,且內容未變更 |
| 6.0 | 2024-04-10 | 新增適用於 PowerEdge 第 16 代的 iDRAC9 版本。 |
| 7.0 | 2024-04-25 | 新增「附註」以提供第 15 代和第 16 代涵蓋範圍的詳細資訊。 |
| 8.0 | 2024-05-22 | 已更新增強的簡報內容,且內容未變更 |
| 9.0 | 2024-06-13 | 已更新增強的簡報內容,且內容未變更 |
| 10.0 | 2024-06-22 | 已更新增強的簡報內容,且內容未變更 |
| 11.0 | 2024-06-22 | 已更新增強的簡報內容,且內容未變更 |
| 12.0 | 2024-06-26 | 新增 iRAC9 第 15 代和第 16 代的補救資訊。 |
| 13.0 | 2024-11-01 | 格式更改,不更新內容。 |
相關資訊
法律免責聲明
受影響的產品
iDRAC8, iDRAC9, iDRAC8 with Lifecycle Controller version 2.85.85.85, iDRAC9 - 6.xx Series, iDRAC9 - 7.xx Series文章屬性
文章編號: 000221558
文章類型: Dell Security Advisory
上次修改時間: 04 11月 2024
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。