Powerpath: Sikkerhetsproblem ved ekstern kjøring av kode for Apache Log4j CVE-2021-44228

Summary: Powerpath: Innvirkning av sikkerhetsproblem med ekstern kjøring av kode for Apache Log4j CVE-2021-44228 på PowerPath-produkter

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

10. desember 2021 ble et kritisk sikkerhetsproblem med ekstern kode publisert i Apache Log4j-biblioteket.

Cause

Apache-publikasjon: Kjøring av ekstern Apache Log4j-kode 

CVE-detaljer: CVE-2021-44228

Resolution

Feilen finnes ikke og gjelder ikke for powerpath-produkter.

For PowerPath:

PowerPath bruker ikke log4j i noen versjon/plattform

For PowerPath Management Appliance (PPMA):

PPMA bruker slf4j abstraction for logging og underliggende implementering er log4j (log4j12-1.7.5). Siden log4j 1.x ikke tilbyr en oppslagsmekanisme, har den ikke en CVE-2021-44228.
http://slf4j.org/log4shell.html{}
PPMA pakker også log4j-1.2.15-pakken som leveres av SUSE (SLES12SP5), og denne pakken påvirkes ikke av CVE-2021-44228
SUSE-erklæring:
https://www.suse.com/c/suse-statement-on-log4j-log4shell-cve-2021-44228-vulnerability/

Additional Information

Se kb: 000194414 for detaljer om alle Dell EMC-produkter relatert til dette sikkerhetsproblemet.

Affected Products

PowerPath
Article Properties
Article Number: 000194568
Article Type: Solution
Last Modified: 26 Aug 2022
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.