Cisco 9336C-FX2スイッチにおけるSSH Terrapin(CVE-2023-48795)に関する脆弱性
環境
- Cisco Nexus 9336C-FX2
- クラスタ スイッチ(N9K-C9336C-FX2)
- Cisco NX-OSソフトウェア(特にバージョン10.3(4a))
- Ciscoがサポートするクラスタ スイッチを使用するNetApp環境
- 脆弱性:CVE-2023-48795(SSH Terrapin Prefix Truncation Weakness)
問題
- セキュリティスキャンで、Cisco Nexus9336C-FX2クラスタスイッチについて次の内容が報告されました
SSHTerrapinPrefixTruncationWeakness(CVE-2023-48795)
Synopsis: The remote SSH server is vulnerable to a mitm prefix truncation attack.
Description: The remote SSH server is vulnerable to a man-in-the-middle prefix truncation weakness known as Terrapin. This can allow a remote, man-in-the-middle attacker to bypass integrity checks and downgrade the connection's security.
- 影響を受けるスイッチは、Cisco NX-OS バージョン10.3(4a)を実行していました。