DSA-2021-265: Dell EMC VxRail-sikkerhedsopdatering til Sårbarhed ved fjernudførelse af kode i Apache Log4j (CVE-2021-44228 og CVE-2021-45046)
Summary: Den 10. december 2021 blev der udgivet en kritisk fjernkodesårbarhed i forbindelse med Apache Log4j-biblioteket. Senere blev CVE-2021-45046 rapporteret. VxRail er påvirket af disse sårbarheder. Rettelser og løsninger til CVE-2021-44228 og CVE-2021-45046 er dokumenteret i tabellerne i denne artikel. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Impact
Critical
Details
| Tredjepartskomponent | CVE'er | Yderligere oplysninger |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor. Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j |
- Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
- VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
- Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
- For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov.
- Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp.
| Tredjepartskomponent | CVE'er | Yderligere oplysninger |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor. Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j |
- Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
- VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
- Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
- For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov.
- Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp.
Affected Products & Remediation
| Produkt | Berørte versioner | Opdaterede versioner |
| Dell EMC VxRail-enhed | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail-enhed | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail-enhed | 7.0.x-versioner | 7.0.320 |
| Produkt | Berørte versioner | Opdaterede versioner |
| Dell EMC VxRail-enhed | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail-enhed | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail-enhed | 7.0.x-versioner | 7.0.320 |
Workarounds & Mitigations
| Produkt | Versioner | CVE-identifikatorer | CVSSv3 | Faste versioner | Løsninger |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kritiske | VMware vCenter Server 6.5 Opdatering 3s | Se VMware-artikel KB87081 |
| 6.7.x | VMware vCenter Server 6.7-opdatering 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 Opdatering 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dell KB-artikel 194458: VxRail: VxRail Manager omgås for at afhjælpe sårbarheden i Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 og CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Revision History
|
Related Information
Legal Disclaimer
Affected Products
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Article Properties
Article Number: 000194466
Article Type: Dell Security Advisory
Last Modified: 19 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.