Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Corrección de Data Protection Central para vulnerabilidad de Apache Log4j

Summary: Corrección para la vulnerabilidad de Apache Log4j de Data Protection Central (DPC) 18.2 a 19.5.0-6.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

La vulnerabilidad de Apache Log4j afecta a las versiones de DPC 18.2 a 19.5.0-6.

Cause

La vulnerabilidad afecta a la versión de Apache Log4j en DPC 18.2 a 19.5.0-6.

Resolution

Para solucionar este problema, realice los siguientes pasos:
  1. SSH en DPC como usuario administrador y SU como usuario raíz.
  2. Ejecute el comando:
service dpc-sso stop
  1. Copie el archivo adjunto pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip en DPC en el directorio /tmp y extraiga el archivo con el siguiente comando:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Copie el script adjunto updateLog4jFiles_csp_en_US_1.sh en el archivo zip updateLog4jFiles_csp.7z en el servidor DPC en el directorio /tmp.
  2. Configure permisos de ejecución en el script con el siguiente comando:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Ejecute el script con el siguiente comando:
./updateLog4jFiles_csp_en_US_1.sh

Si el script no se ejecuta o indica errores, actualice manualmente con los siguientes pasos:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Copie los archivos jar del archivo zip en esta ubicación, por ejemplo 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Configure la propiedad para los archivos jar nuevos con lo que se muestra a continuación.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Configure el permiso para los archivos jar nuevos con lo que se muestra a continuación.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Ejecute el comando:
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution