DSA-2021-265: Уязвимость обновления безопасности Dell EMC VxRail для Apache Log4j Remote Code Execution (CVE-2021-44228 и CVE-2021-45046)

Zusammenfassung: 10 декабря 2021 г. была опубликована критическая уязвимость удаленного кода, касающаяся библиотеки Apache Log4j. Позже сообщалось о CVE-2021-45046. VxRail затронуты этими уязвимостями. Исправления и временные решения для CVE-2021-44228 и CVE-2021-45046 описаны в таблицах, включенных в эту статью. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

Critical

Details

Компонент стороннего производителя CVE Дополнительная информация
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. См. таблицу временного решения и снижения риска ниже.
Статья базы знаний Dell 194372: DSN-2021-007. Ответ Dell на уязвимость Apache Log4j, делающую возможным удаленное выполнение кода 
  • Обратите внимание, что для полного снижения риска для VxRail требуется как временное решение vCSA, так и временное решение VxRail.
  • Временное решение VxRail применимо к VxRail Manager в выпусках VxRail 4.5.x, 4.7.x и 7.0.x, а также к VxRail Manager в выпусках VCF 3.x и 4.x.
  • Это локальное мероприятие. Проверьте эту рекомендации на наличие частых обновлений.
Среды VxRail с предоставленным заказчиком сервером vCenter Server или другими компонентами и продуктами VMware:
  • Сведения о временных решениях и других действиях по устранению проблем для заказчиков, поставляемых заказчиком vCenter Server, см. в статье VMware VMSA-2021-0028 VMware . Заказчики могут при необходимости внедрять временные решения или исправления, рекомендованные VMware в этих статьях. 
  • Если требуется помощь с предоставленным заказчиком сервером vCenter Server или продуктами VMware за пределами VxRail, обратитесь за помощью в VMware. Для получения информации о компонентах VxRail обратитесь за помощью в службу поддержки Dell. 
Компонент стороннего производителя CVE Дополнительная информация
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. См. таблицу временного решения и снижения риска ниже.
Статья базы знаний Dell 194372: DSN-2021-007. Ответ Dell на уязвимость Apache Log4j, делающую возможным удаленное выполнение кода 
  • Обратите внимание, что для полного снижения риска для VxRail требуется как временное решение vCSA, так и временное решение VxRail.
  • Временное решение VxRail применимо к VxRail Manager в выпусках VxRail 4.5.x, 4.7.x и 7.0.x, а также к VxRail Manager в выпусках VCF 3.x и 4.x.
  • Это локальное мероприятие. Проверьте эту рекомендации на наличие частых обновлений.
Среды VxRail с предоставленным заказчиком сервером vCenter Server или другими компонентами и продуктами VMware:
  • Сведения о временных решениях и других действиях по устранению проблем для заказчиков, поставляемых заказчиком vCenter Server, см. в статье VMware VMSA-2021-0028 VMware . Заказчики могут при необходимости внедрять временные решения или исправления, рекомендованные VMware в этих статьях. 
  • Если требуется помощь с предоставленным заказчиком сервером vCenter Server или продуктами VMware за пределами VxRail, обратитесь за помощью в VMware. Для получения информации о компонентах VxRail обратитесь за помощью в службу поддержки Dell. 
Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Продукт Затронутые версии Обновленные версии
Устройство Dell EMC VxRail Версии 4.5.x 4.5.471
Устройство Dell EMC VxRail Версии 4.7.x 4.7.541
Устройство Dell EMC VxRail Версии 7.0.x 7.0.320
Продукт Затронутые версии Обновленные версии
Устройство Dell EMC VxRail Версии 4.5.x 4.5.471
Устройство Dell EMC VxRail Версии 4.7.x 4.7.541
Устройство Dell EMC VxRail Версии 7.0.x 7.0.320

Workarounds und Korrekturmaßnahmen

Продукт Версии Идентификаторы CVE CVSSv3 Исправленные версии Временное решение проблемы
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Критические VMware vCenter Server 6.5 с обновлением 3s См. статью VMware KB87081
6.7.x VMware vCenter Server 6.7 Update 3q
7.0.x VMware vCenter Server 7.0 Update 3c
VxRail 4.5.x 4.5.471 Статья базы знаний Dell 194458: VxRail. VxRail Manager: временное решение для уязвимости Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 и CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Revisionsverlauf

РедакцияДатаОписание
1.02021-12-14Первоначальный выпуск
1.101.02.2022Обновление с выпуском VxRail 7.0.320
1.22022-02-18Обновление с выпуском VxRail 4.7.541
1.32022-03-09Обновление с выпуском VxRail 4.5.471

Zugehörige Informationen

Betroffene Produkte

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Artikeleigenschaften
Artikelnummer: 000194466
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 19 Sept. 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.