CVE-20121-3156 - NetApp SolidFire およびHCI管理ノードに脆弱性が存在しますか。
環境
- NetApp Element ソフトウェア管理ノード(mNode)
- NetApp HCI 管理ノード(mNode)
回答
○mNodeはSSHがデフォルトで有効になっているため、CVE-2021-3156の影響を受けやすくなっています。
追加情報
- 修正は、Management Servicesリリースv2.18(2021年4月ETA)に含まれます。
- SSHを手動で無効にします。
https:/<mNodeIP>:442
/json-rpc/10.3?method=DisableSsh
- SSHを再度有効にします。
https://<mNodeIP>:442/json-rpc/10.3?method=EnableSsh