DSA-2024-021:CVE-2023-48795 的 iDRAC8 和 iDRAC9 安全性更新

摘要: Dell 安全性公告 DSA-2024-021 可解決 CVE-2023-48795 的問題,CVE-2023-48795 為影響 iDRAC8 和 iDRAC9 的 OpenSSH 漏洞。尋找 Dell PowerEdge 伺服器受影響版本、補救步驟和因應措施的詳細資料。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

影響

Medium

詳細資料

第三方元件 CVE 更多資訊
OpenSSH CVE-2023-48795 請參閱下面的 NVD 連結,瞭解每個 CVE 的各個分數。
https://nvd.nist.gov/此超連結會帶您前往 Dell Technologies 以外的網站。

Dell Technologies 建議所有客戶不僅要參考 CVSS 基本分數,也要將可能會影響與特定安全漏洞相關之潛在嚴重性的所有相關暫時和環境分數納入考量。

受影響的產品與補救措施

已解決的 CVE 產品 受影響的版本 已補救版本 連結
CVE-2023-48795 iDRAC9 7.00.00.171 之前的版本 版本 7.00.00.171 或更新版本 適用於第 14 代 PowerEdge 的 iDRAC9 Rx4xx/CX4xx
CVE-2023-48795 iDRAC9 7.10.30.05 之前的版本 版本 7.10.30.05 或更新版本 適用於第 16 代 PowerEdge Rx6xx 的 iDRAC9
CVE-2023-48795 iDRAC9 7.10.50.00 之前的版本 版本 7.10.50.00 或更新版本 適用於第 15 代和第 16 代 PowerEdge 的 iDRAC9
CVE-2023-48795 iDRAC8 2.86.86.86 之前的版本 版本 2.86.86.86 或更新版本 適用於第 13 代 PowerEdge 的 iDRAC8
已解決的 CVE 產品 受影響的版本 已補救版本 連結
CVE-2023-48795 iDRAC9 7.00.00.171 之前的版本 版本 7.00.00.171 或更新版本 適用於第 14 代 PowerEdge 的 iDRAC9 Rx4xx/CX4xx
CVE-2023-48795 iDRAC9 7.10.30.05 之前的版本 版本 7.10.30.05 或更新版本 適用於第 16 代 PowerEdge Rx6xx 的 iDRAC9
CVE-2023-48795 iDRAC9 7.10.50.00 之前的版本 版本 7.10.50.00 或更新版本 適用於第 15 代和第 16 代 PowerEdge 的 iDRAC9
CVE-2023-48795 iDRAC8 2.86.86.86 之前的版本 版本 2.86.86.86 或更新版本 適用於第 13 代 PowerEdge 的 iDRAC8

因應措施與緩解措施

CVE ID 因應措施與緩解措施
CVE-2023-48795 若要緩解 iDRAC9,請使用以下命令,使用 iDRAC racadm 介面更新 SSH 加密密碼。
racadm>>set idrac.sshcrypto.ciphers aes128-gcm@openssh.com,aes256-gcm@openssh.com

請務必使用支援上述一或多個密碼的 SSH 用戶端。
如需更多詳細資料,請參閱 iDRAC9 使用者指南。
CVE-2023-48795 如需 iDRAC8 的因應措施,請在 iDRAC 上停用 SSH。
您可以在 iDRAC Web 介面中前往概 > 觀、iDRAC 設定 > 、網路 > 服務,完成此作業。
如需更多詳細資料,請參閱 iDRAC8 使用者指南。

修訂歷史記錄

修訂版日期說明
1.02024-01-29初始版本
2.02024-01-30格式更新並新增法規外部重新導向圖示
3.02024-02-26增強內容以提高實用性、產品類別、適用性和更新的補救表
4.02024-04-05新增 iDRAC8 的補救資訊。
5.02024-04-08已更新增強的簡報內容,且內容未變更
6.02024-04-10新增適用於 PowerEdge 第 16 代的 iDRAC9 版本。
7.02024-04-25新增「附註」以提供第 15 代和第 16 代涵蓋範圍的詳細資訊。
8.02024-05-22已更新增強的簡報內容,且內容未變更 
9.02024-06-13已更新增強的簡報內容,且內容未變更
10.02024-06-22已更新增強的簡報內容,且內容未變更
11.02024-06-22已更新增強的簡報內容,且內容未變更
12.02024-06-26新增 iRAC9 第 15 代和第 16 代的補救資訊。
13.02024-11-01格式更改,不更新內容。

相關資訊

受影響的產品

iDRAC8, iDRAC9, iDRAC8 with Lifecycle Controller version 2.85.85.85, iDRAC9 - 6.xx Series, iDRAC9 - 7.xx Series
文章屬性
文章編號: 000221558
文章類型: Dell Security Advisory
上次修改時間: 04 11月 2024
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。