DSA-2021-265: Dell EMC VxRail-säkerhetsuppdatering för säkerhetsproblem med fjärrkörning av kod i Apache Log4j (CVE-2021-44228 och CVE-2021-45046)
Summary: Den 10 december 2021 publicerades ett kritiskt säkerhetsproblem med fjärrkoden om Apache Log4j-biblioteket. Senare rapporterades CVE-2021-45046. VxRail påverkas av dessa säkerhetsproblem. Korrigeringar och lösningar för CVE-2021-44228 och CVE-2021-45046 finns dokumenterade i tabellerna i den här artikeln. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Impact
Critical
Details
| Tredjepartskomponent | CVE:er | Mer information |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan. Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack |
- Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
- VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
- Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
- För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov.
- Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp.
| Tredjepartskomponent | CVE:er | Mer information |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan. Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack |
- Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
- VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
- Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
- För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov.
- Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp.
Affected Products & Remediation
| Produkt | Berörda versioner | Uppdaterade versioner |
| Dell EMC VxRail Appliance | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versioner | 7.0.320 |
| Produkt | Berörda versioner | Uppdaterade versioner |
| Dell EMC VxRail Appliance | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versioner | 7.0.320 |
Workarounds & Mitigations
| Produkt | Versioner | CVE-identifierare | CVSSv3 | Korrigerade versioner | Workarounds |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kritisk | Uppdatering 3 för VMware vCenter Server 6.5 | Mer information finns i VMware-artikeln KB87081 |
| 6.7.x | Uppdatering 3q för VMware vCenter Server 6.7 | ||||
| 7.0.x | VMware vCenter Server 7.0 uppdatering 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dells kunskapsbasartikel 194458: VxRail: VxRail Manager kan lösa säkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 och CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Revision History
|
Related Information
Legal Disclaimer
Affected Products
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Article Properties
Article Number: 000194466
Article Type: Dell Security Advisory
Last Modified: 19 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.