Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits

DSA-2022-257: Dell Enterprise SONiC Security Update for SSH Cryptographic Key Vulnerability.

Résumé: Dell Enterprise SONiC remediation is available for an SSH cryptographic key vulnerability that may be exploited by malicious users to compromise the affected system.

Cet article concerne   Cet article ne concerne pas 

Impact

High

Détails

Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-344225 Dell Enterprise SONiC operating system 4.0.0 and 4.0.1 contain a cryptographic key vulnerability in SSH. An unauthenticated remote attacker may potentially exploit this vulnerability, leading to unauthorized access to communication.  7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-344225 Dell Enterprise SONiC operating system 4.0.0 and 4.0.1 contain a cryptographic key vulnerability in SSH. An unauthenticated remote attacker may potentially exploit this vulnerability, leading to unauthorized access to communication.  7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Product Affected Versions Updated Version Link to Update
Dell Enterprise SONiC Distribution Versions 4.0.0 and 4.0.1 4.0.2 Link to update
Product Affected Versions Updated Version Link to Update
Dell Enterprise SONiC Distribution Versions 4.0.0 and 4.0.1 4.0.2 Link to update

Solutions de contournement et mesures d’atténuation

Delete installed SSH keys and restart SSHD service.

Historique des révisions

RevisionDateDescription
1.02022-09-15Initial Release

Informations connexes

Produits

Product Security Information
Propriétés de l’article
Numéro d’article: 000203395
Type d’article: Dell Security Advisory
Dernière modification: 15 sept. 2022
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.