DSA-2021-265: Sikkerhetsoppdatering for Dell EMC VxRail for Apache Log4j ekstern kjøring av kode (CVE-2021-44228 og CVE-2021-45046)

Zusammenfassung: 10. desember 2021 ble det publisert et kritisk sikkerhetsproblem med ekstern kode vedrørende Apache Log4j-biblioteket. Senere ble CVE-2021-45046 rapportert. VxRail påvirkes av disse sikkerhetsproblemene. Reparasjoner og løsninger for CVE-2021-44228 og CVE-2021-45046 er dokumentert i tabellene som er inkludert i denne artikkelen. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

Critical

Details

Tredjepartskomponent CVE-er Mer informasjon
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se løsningen og løsningstabellen nedenfor.
Dell KB-artikkel 194372: DSN-2021-007: Dell-respons på sikkerhetsproblem med ekstern kodekjøring i Apache Log4j 
  • Vær oppmerksom på at den fullstendige løsningen for VxRail krever både vCSA-løsningen og VxRail-løsningen.
  • Løsningen for VxRail-løsningen gjelder VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-utgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-utgivelser.
  • Dette er en pågående hendelse. Se denne veiledningen for hyppige oppdateringer.
VxRail-miljøer med kundeleid vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleid vCenter Server kan du se VMware-artikkelen VMware VMSA-2021-0028 for informasjon om midlertidige løsninger og andre utbedringstrinn. Kunder kan implementere midlertidige løsninger eller utbedringer som anbefales av VMware i disse artiklene, etter behov. 
  • Hvis det er nødvendig med hjelp med et vCenter Server- eller VMware-produkt levert av kunden utenfor VxRail, kontakter du VMware for å få hjelp. For VxRail-komponenter kan du kontakte Dells kundestøtte for å få hjelp. 
Tredjepartskomponent CVE-er Mer informasjon
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se løsningen og løsningstabellen nedenfor.
Dell KB-artikkel 194372: DSN-2021-007: Dell-respons på sikkerhetsproblem med ekstern kodekjøring i Apache Log4j 
  • Vær oppmerksom på at den fullstendige løsningen for VxRail krever både vCSA-løsningen og VxRail-løsningen.
  • Løsningen for VxRail-løsningen gjelder VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-utgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-utgivelser.
  • Dette er en pågående hendelse. Se denne veiledningen for hyppige oppdateringer.
VxRail-miljøer med kundeleid vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleid vCenter Server kan du se VMware-artikkelen VMware VMSA-2021-0028 for informasjon om midlertidige løsninger og andre utbedringstrinn. Kunder kan implementere midlertidige løsninger eller utbedringer som anbefales av VMware i disse artiklene, etter behov. 
  • Hvis det er nødvendig med hjelp med et vCenter Server- eller VMware-produkt levert av kunden utenfor VxRail, kontakter du VMware for å få hjelp. For VxRail-komponenter kan du kontakte Dells kundestøtte for å få hjelp. 
Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Produkt Berørte versjoner Oppdaterte versjoner
Dell EMC VxRail-verktøy 4.5.x-versjoner 4.5.471
Dell EMC VxRail-verktøy 4.7.x-versjoner 4.7.541
Dell EMC VxRail-verktøy 7.0.x-versjoner 7.0.320
Produkt Berørte versjoner Oppdaterte versjoner
Dell EMC VxRail-verktøy 4.5.x-versjoner 4.5.471
Dell EMC VxRail-verktøy 4.7.x-versjoner 4.7.541
Dell EMC VxRail-verktøy 7.0.x-versjoner 7.0.320

Workarounds und Korrekturmaßnahmen

Produkt Versjoner CVE-identifikatorer CVSSv3 Faste versjoner Midlertidige løsninger
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6,5,x CVE-2021-44228
CVE-2021-45046
Kritisk VMware vCenter Server 6.5 Oppdatering 3s Se VMware-artikkelen KB87081
6.7.x VMware vCenter Server 6.7-oppdatering 3q
7.0.x VMware vCenter Server 7.0 Oppdatering 3c
VxRail 4,5,x 4.5.471 Dell KB-artikkel 194458: VxRail: VxRail Manager arbeider rundt for å løse sikkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 og CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Revisionsverlauf

RevisjonDatoBeskrivelse
1.02021-12-14Første lansering
1.101.02.2022Oppdatering med VxRail-versjon 7.0.320
1.22022-02-18Oppdatering med VxRail-versjon 4.7.541
1,32022-03-09Oppdatering med VxRail-versjon 4.5.471

Zugehörige Informationen

Betroffene Produkte

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Artikeleigenschaften
Artikelnummer: 000194466
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 19 Sept. 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.