PowerPath: Apache Log4j 2 -etäkoodin suoritushaavoittuvuus CVE-2021-44228
Summary: PowerPath: Apache Log4j -etäkoodin suoritushaavoittuvuuden CVE-2021-44228 vaikutus PowerPath-tuotteisiin
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
10.12.2021 julkaistiin kriittinen etäkoodin haavoittuvuus Apache Log4j -kirjastossa.
Cause
Resolution
Vikaa ei ole eikä se koske mitään PowerPath-tuotteita.
PowerPath:
PowerPath ei käytä log4j-koodia missään versiossa/ympäristössä
PPMA (PowerPath Management Appliance):
PPMA käyttää slf4j-abstraktiota kirjaamiseen, ja taustaimplementaatio on log4j (log4j12-1.7.5). Koska log4j 1.x:ssä ei ole hakumekanismia, CVE-2021-44228 ei vaikuta siihen.
http://slf4j.org/log4shell.html{}
Lisäksi PPMA paketoi SUSEn (SLES12SP5) toimittaman log4j-1.2.15-paketin, ja CVE-2021-44228 ei vaikuta kyseiseen pakettiin
SUSEn lausunto:
https://www.suse.com/c/suse-statement-on-log4j-log4shell-cve-2021-44228-vulnerability/
PowerPath:
PowerPath ei käytä log4j-koodia missään versiossa/ympäristössä
PPMA (PowerPath Management Appliance):
PPMA käyttää slf4j-abstraktiota kirjaamiseen, ja taustaimplementaatio on log4j (log4j12-1.7.5). Koska log4j 1.x:ssä ei ole hakumekanismia, CVE-2021-44228 ei vaikuta siihen.
http://slf4j.org/log4shell.html{}
Lisäksi PPMA paketoi SUSEn (SLES12SP5) toimittaman log4j-1.2.15-paketin, ja CVE-2021-44228 ei vaikuta kyseiseen pakettiin
SUSEn lausunto:
https://www.suse.com/c/suse-statement-on-log4j-log4shell-cve-2021-44228-vulnerability/
Additional Information
Katso tietämyskannan artikkelista 000194414 lisätietoja kaikista ähän haavoittuvuuteen liittyvistä Dell EMC:n tuotteista.
Affected Products
PowerPathArticle Properties
Article Number: 000194568
Article Type: Solution
Last Modified: 26 Aug 2022
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.