Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Correção da vulnerabilidade Apache Log4j do Data Protection Central

Summary: Correção da vulnerabilidade Apache-Log4j do Data Protection Central (DPC) 18.2 a 19.5.0-6.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

A vulnerabilidade Apache Log4j afeta as versões 18.2 a 19.5.0-6 do DPC.

Cause

A vulnerabilidade afeta a versão Apache Log4j no DPC 18.2 a 19.5.0-6.

Resolution

Para resolver esse problema, siga estas etapas:
  1. Execute uma sessão SSH no DPC como usuário administrador e no SU como usuário root.
  2. Execute o comando:
service dpc-sso stop
  1. Copie o arquivo anexado pingfederate-log4j2-2.16.0-updates_csp_en_US_1.zip no diretório /tmp do DPC e extraia o arquivo com o seguinte comando:
unzip pingfederate-log4j2-2.16.0-updates_int_en_US_1.zip
  1. Copie o script anexado updateLog4jFiles_csp_en_US_1.sh no arquivo compactado updateLog4jFiles_csp.7z do servidor DPC, no diretório /tmp.
  2. Defina permissões de execução no script com o seguinte comando:
chmod +x updateLog4jFiles_csp_en_US_1.sh
  1. Execute o script com o seguinte comando:
./updateLog4jFiles_csp_en_US_1.sh

Se o script não for executado ou exibir erros, faça a atualização manual usando estas etapas:
  1. cd /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  2. Copie os jars do arquivo compactado nessa localização, por exemplo 
    • cp -f /tmp/dist/pingfederate/server/default/lib/*.jar /usr/local/dpc/lib/sso/pingfederate/server/default/lib
  3. Defina a propriedade dos novos arquivos jar com o comando abaixo.
chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chown admin:root /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Defina a permissão dos novos arquivos jar com o comando abaixo.
chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/log4j*.jar chmod 654 /usr/local/dpc/lib/sso/pingfederate/server/default/lib/disruptor.jar
  1. Execute o comando:
service dpc-sso start

Article Properties


Affected Product

Data Protection Central

Last Published Date

15 Dec 2022

Version

11

Article Type

Solution