安全漏洞
>Dell Enterprise SONiC OS 安全漏洞
Dell Enterprise SONiC OS 安全漏洞
| CNNVD-ID编号 |
CNNVD-202210-384 |
| CVE编号 |
CVE-2022-34425 |
| 发布时间 |
2022-10-10 |
| 更新时间 |
2022-10-11 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Dell Enterprise SONiC OS(戴尔企业Sonic操作系统)是美国戴尔(Dell)公司的一个开源网络操作系统。
Dell Enterprise SONiC OS 4.0.0和4.0.1版本存在安全漏洞,该漏洞源于在SSH中包含一个加密密钥漏洞,未经身份验证的远程攻击者可能会利用此漏洞导致未经授权的通信访问。
漏洞补丁
目前厂商已发布升级了Dell Enterprise SONiC OS 安全漏洞的补丁,Dell Enterprise SONiC OS 安全漏洞的补丁获取链接:
https://www.dell.com/support/kbdoc/en-us/000203395/dsa-2022-257-dell-emc-enterprise-sonic-security-update-for-ssh-cryptographic-key-vulnerability
参考网址
受影响实体
信息来源