DSA-2021-265: Dell EMC VxRail beveiligingsupdate voor Apache Log4j beveiligingslek bij uitvoering van externe code (CVE-2021-44228 en CVE-2021-45046)

Zusammenfassung: Op 10 december 2021 werd een kritiek beveiligingslek met betrekking tot externe code gepubliceerd met betrekking tot de Apache Log4j bibliotheek. Later werd CVE-2021-45046 gemeld. VxRail wordt beïnvloed door deze beveiligingslekken. Oplossingen en tijdelijke oplossingen voor CVE-2021-44228 en CVE-2021-45046 worden beschreven in de tabellen in dit artikel. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

Critical

Details

Component van derden CVE's Meer informatie
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking.
Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code 
  • Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
  • De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
  • Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
VxRail-omgevingen met door de klant geleverde vCenter Server of andere VMware-componenten en -producten:
  • Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig. 
  • Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp. 
Component van derden CVE's Meer informatie
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking.
Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code 
  • Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
  • De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
  • Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
VxRail-omgevingen met door de klant geleverde vCenter Server of andere VMware-componenten en -producten:
  • Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig. 
  • Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp. 
Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Product Getroffen versies Bijgewerkte versies
Dell EMC VxRail Appliance 4.5.x-versies 4.5.471
Dell EMC VxRail Appliance 4.7.x versies 4.7.541
Dell EMC VxRail Appliance 7.0.x versies 7.0.320
Product Getroffen versies Bijgewerkte versies
Dell EMC VxRail Appliance 4.5.x-versies 4.5.471
Dell EMC VxRail Appliance 4.7.x versies 4.7.541
Dell EMC VxRail Appliance 7.0.x versies 7.0.320

Workarounds und Korrekturmaßnahmen

Product Versies CVE-identifiers CVSSv3 Opgeloste versies Tijdelijke oplossingen
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritiek VMware vCenter Server 6.5 Update 3s Zie het VMware-artikel KB87081
6.7.x VMware vCenter Server 6.7 Update 3q
7.0.x VMware vCenter Server 7.0 update 3c
VxRail 4.5.x 4.5.471 Dell KB-artikel 194458: VxRail: VxRail Manager werkt rond om apache Log4Shell-beveiligingslek te verhelpen (CVE-2021-44228, CVE-2021-45046 en CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Revisionsverlauf

RevisieDatumBeschrijving
1.02021-12-14Eerste release
1,101-02-2022Update met VxRail release 7.0.320
1.22022-02-18Update met VxRail release 4.7.541
1.32022-03-09Update met VxRail release 4.5.471

Zugehörige Informationen

Betroffene Produkte

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Artikeleigenschaften
Artikelnummer: 000194466
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 19 Sept. 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.