CVE-2023-48795 SolidFireおよびHCIノードのSSH Terrapin Attack脆弱性が報告されました
環境
- NetApp HCI および SolidFire ストレージノード
- NetApp HCI および SolidFire 管理ノード(mNode)
- Element ソフトウェア
- SSH
問題
セキュリティスキャナは、NetApp HCI & SolidFire StorageノードおよびManagementノードに対するSSH Terrapin攻撃を報告します
SSH Terrapin Prefix Truncation Weakness (CVE-2023-48795)
The remote SSH server is vulnerable to a man-in-the-middle prefix truncation weakness known as Terrapin. This can allow a remote, man-in-the-middle attacker to bypass integrity checks and downgrade the connection's security.