NetApp Console コネクタにおける SSH キー交換の脆弱性
環境
- NetApp Console Connector(Agent)
- Open SSH
問題
セキュリティツールは、脆弱なSSH鍵交換アルゴリズムが有効になっているため、コネクタに脆弱性VULM-41063が存在すると報告しました。
コネクタ出力:
有効になっている脆弱なアルゴリズムは以下のとおりです:
[root@cvo-connector-prod ~]# sshd -T | grep kexalgorithmsgssapikexalgorithms gss-group14-sha256-,gss-group16-sha512-,gss-nistp256-sha256-,gss-curve25519-sha256-,gss-group14-sha1-,gss-gex-sha1-kexalgorithms curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256,diffie-hellman-group14-sha1[root@cvo-connector-prod ~]#[root@cvo-connector-prod ~]# sshd -T | grep gssapikexalgorithmsgssapikexalgorithms gss-group14-sha256-,gss-group16-sha512-,gss-nistp256-sha256-,gss-curve25519-sha256-,gss-group14-sha1-,gss-gex-sha1-[root@cvo-connector-prod ~]#有効になっている脆弱なアルゴリズムは以下のとおりです:
gssapikexalgorithms: gss-group14-sha1-, gss-gex-sha1-
kexalgorithms: diffie-hellman-group14-sha1