メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

DSA-2021-295:Apache Log4jリモート コード実行の脆弱性に関するDell EMC PowerStoreファミリー セキュリティ アップデート(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105、CVE-2021-44832、CVE-2022-23307)

概要: Dell EMC PowerStoreファミリーの修復は、影響を受けるシステムを侵害するために悪意のあるユーザーによって悪用される可能性がある、Apache Log4jリモート コード実行の脆弱性に対して利用できます。Dellでは、脆弱性の重大度に照らし合わせて、できるだけ早くこの修復を実施することをお勧めします。

この記事は次に適用されます:   この記事は次には適用されません: 

影響

Critical

詳細

サード パーティー製コンポーネント CVE 詳細情報
Apache log4j CVE-2021-44228 Apache Log4jリモート コードの実行
CVE-2021-45046
CVE-2021-45105
CVE-2021-44832
CVE-2022-23307
サード パーティー製コンポーネント CVE 詳細情報
Apache log4j CVE-2021-44228 Apache Log4jリモート コードの実行
CVE-2021-45046
CVE-2021-45105
CVE-2021-44832
CVE-2022-23307
デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

対応済みのCVE 製品 影響を受けるバージョン アップデート済みバージョン アップデートへのリンク
CVE-2021-44228 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.0.1.3-1538564より前のバージョン PowerStore T OSアップグレード2.0.1.3-1538564
PowerStore X OSアップグレード2.0.1.3-1538564
PowerStore T OSアップグレード2.1.0.0-1561821
https://www.dell.com/support/home/?app=drivers
CVE-2021-45046
CVE-2021-45105 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.1.1.0-1649887より前のバージョン PowerStore T OSアップグレード2.1.1.0-1649887
PowerStore X OS 2.1.1.0-1649887
 
https://www.dell.com/support/home/?app=drivers

KB記事196367を参照:「DSA-2022-014:複数の脆弱性に対するDell EMC PowerStoreファミリーのセキュリティ アップデート(英語)」
CVE-2021-44832
CVE-2022-23307
対応済みのCVE 製品 影響を受けるバージョン アップデート済みバージョン アップデートへのリンク
CVE-2021-44228 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.0.1.3-1538564より前のバージョン PowerStore T OSアップグレード2.0.1.3-1538564
PowerStore X OSアップグレード2.0.1.3-1538564
PowerStore T OSアップグレード2.1.0.0-1561821
https://www.dell.com/support/home/?app=drivers
CVE-2021-45046
CVE-2021-45105 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.1.1.0-1649887より前のバージョン PowerStore T OSアップグレード2.1.1.0-1649887
PowerStore X OS 2.1.1.0-1649887
 
https://www.dell.com/support/home/?app=drivers

KB記事196367を参照:「DSA-2022-014:複数の脆弱性に対するDell EMC PowerStoreファミリーのセキュリティ アップデート(英語)」
CVE-2021-44832
CVE-2022-23307

変更履歴

リビジョン日付説明
1.02021年12月30日イニシャルリリース
2.0を切り替える方法2022年1月26日「対象製品と修復」セクションを更新:影響を受けるバージョン、アップデートされたバージョン、アップデートへのリンク
3.02022年4月20日「対象製品と修復」セクションを更新:更新されたバージョン、アップデートへのリンク。

関連情報

対象製品

PowerStore, PowerStore 1000X, PowerStore 1000T, PowerStore 3000X, PowerStore 3000T, PowerStore 5000X, PowerStore 5000T, PowerStore 500T, PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, Product Security Information