PowerPath: Apache Log4j 2 -etäkoodin suoritushaavoittuvuus CVE-2021-44228

Summary: PowerPath: Apache Log4j -etäkoodin suoritushaavoittuvuuden CVE-2021-44228 vaikutus PowerPath-tuotteisiin

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

10.12.2021 julkaistiin kriittinen etäkoodin haavoittuvuus Apache Log4j -kirjastossa.

Cause

Apache-julkaisu: Apache Log4j -etäkoodin suoritus 

CVE-tiedot: CVE-2021-44228

Resolution

Vikaa ei ole eikä se koske mitään PowerPath-tuotteita.

PowerPath:

PowerPath ei käytä log4j-koodia missään versiossa/ympäristössä

PPMA (PowerPath Management Appliance):

PPMA käyttää slf4j-abstraktiota kirjaamiseen, ja taustaimplementaatio on log4j (log4j12-1.7.5). Koska log4j 1.x:ssä ei ole hakumekanismia, CVE-2021-44228 ei vaikuta siihen.
http://slf4j.org/log4shell.html{}
Lisäksi PPMA paketoi SUSEn (SLES12SP5) toimittaman log4j-1.2.15-paketin, ja CVE-2021-44228 ei vaikuta kyseiseen pakettiin
SUSEn lausunto:
https://www.suse.com/c/suse-statement-on-log4j-log4shell-cve-2021-44228-vulnerability/

Additional Information

Katso tietämyskannan artikkelista 000194414 lisätietoja kaikista ähän haavoittuvuuteen liittyvistä Dell EMC:n tuotteista.

Affected Products

PowerPath
Article Properties
Article Number: 000194568
Article Type: Solution
Last Modified: 26 Aug 2022
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.