Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

DSA-2021-265: Dell EMC VxRail-sikkerhedsopdatering til Sårbarhed ved fjernudførelse af kode i Apache Log4j (CVE-2021-44228 og CVE-2021-45046)

Summary: Den 10. december 2021 blev der udgivet en kritisk fjernkodesårbarhed i forbindelse med Apache Log4j-biblioteket. Senere blev CVE-2021-45046 rapporteret. VxRail er påvirket af disse sårbarheder. Rettelser og løsninger til CVE-2021-44228 og CVE-2021-45046 er dokumenteret i tabellerne i denne artikel. ...

This article applies to   This article does not apply to 

Impact

Critical

Details

Tredjepartskomponent CVE'er Yderligere oplysninger
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor.
Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j 
  • Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
  • VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
  • Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
VxRail-miljøer med kundeleveret vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov. 
  • Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp. 
Tredjepartskomponent CVE'er Yderligere oplysninger
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor.
Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j 
  • Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
  • VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
  • Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
VxRail-miljøer med kundeleveret vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov. 
  • Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp. 
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Produkt Berørte versioner Opdaterede versioner
Dell EMC VxRail-enhed 4.5.x-versioner 4.5.471
Dell EMC VxRail-enhed 4.7.x-versioner 4.7.541
Dell EMC VxRail-enhed 7.0.x-versioner 7.0.320
Produkt Berørte versioner Opdaterede versioner
Dell EMC VxRail-enhed 4.5.x-versioner 4.5.471
Dell EMC VxRail-enhed 4.7.x-versioner 4.7.541
Dell EMC VxRail-enhed 7.0.x-versioner 7.0.320

Workarounds & Mitigations

Produkt Versioner CVE-identifikatorer CVSSv3 Faste versioner Løsninger
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritiske VMware vCenter Server 6.5 Opdatering 3s Se VMware-artikel KB87081
6.7.x VMware vCenter Server 6.7-opdatering 3q
7.0.x VMware vCenter Server 7.0 Opdatering 3c
VxRail 4.5.x 4.5.471 Dell KB-artikel 194458: VxRail: VxRail Manager omgås for at afhjælpe sårbarheden i Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 og CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Revision History

RevisionDatoBeskrivelse
1.02021-12-14Første version
1.101-02-2022Opdatering med VxRail version 7.0.320
1.22022-02-18Opdatering med VxRail-udgivelse 4.7.541
1,32022-03-09Opdatering med VxRail-udgivelse 4.5.471

Related Information

Affected Products

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VXRAIL P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...