DSA-2021-265: Dell EMC VxRail beveiligingsupdate voor Apache Log4j beveiligingslek bij uitvoering van externe code (CVE-2021-44228 en CVE-2021-45046)
Zusammenfassung: Op 10 december 2021 werd een kritiek beveiligingslek met betrekking tot externe code gepubliceerd met betrekking tot de Apache Log4j bibliotheek. Later werd CVE-2021-45046 gemeld. VxRail wordt beïnvloed door deze beveiligingslekken. Oplossingen en tijdelijke oplossingen voor CVE-2021-44228 en CVE-2021-45046 worden beschreven in de tabellen in dit artikel. ...
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Auswirkungen
Critical
Details
| Component van derden | CVE's | Meer informatie |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking. Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code |
- Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
- De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
- Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
- Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig.
- Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp.
| Component van derden | CVE's | Meer informatie |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking. Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code |
- Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
- De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
- Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
- Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig.
- Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp.
Betroffene Produkte und Korrektur
| Product | Getroffen versies | Bijgewerkte versies |
| Dell EMC VxRail Appliance | 4.5.x-versies | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x versies | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x versies | 7.0.320 |
| Product | Getroffen versies | Bijgewerkte versies |
| Dell EMC VxRail Appliance | 4.5.x-versies | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x versies | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x versies | 7.0.320 |
Workarounds und Korrekturmaßnahmen
| Product | Versies | CVE-identifiers | CVSSv3 | Opgeloste versies | Tijdelijke oplossingen |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kritiek | VMware vCenter Server 6.5 Update 3s | Zie het VMware-artikel KB87081 |
| 6.7.x | VMware vCenter Server 6.7 Update 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 update 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dell KB-artikel 194458: VxRail: VxRail Manager werkt rond om apache Log4Shell-beveiligingslek te verhelpen (CVE-2021-44228, CVE-2021-45046 en CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Revisionsverlauf
|
Zugehörige Informationen
Rechtlicher Hinweis
Betroffene Produkte
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Artikeleigenschaften
Artikelnummer: 000194466
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 19 Sept. 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.