DSA-2021-265: Sikkerhetsoppdatering for Dell EMC VxRail for Apache Log4j ekstern kjøring av kode (CVE-2021-44228 og CVE-2021-45046)

Resumen: 10. desember 2021 ble det publisert et kritisk sikkerhetsproblem med ekstern kode vedrørende Apache Log4j-biblioteket. Senere ble CVE-2021-45046 rapportert. VxRail påvirkes av disse sikkerhetsproblemene. Reparasjoner og løsninger for CVE-2021-44228 og CVE-2021-45046 er dokumentert i tabellene som er inkludert i denne artikkelen. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

Critical

Detalles

Tredjepartskomponent CVE-er Mer informasjon
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se løsningen og løsningstabellen nedenfor.
Dell KB-artikkel 194372: DSN-2021-007: Dell-respons på sikkerhetsproblem med ekstern kodekjøring i Apache Log4j 
  • Vær oppmerksom på at den fullstendige løsningen for VxRail krever både vCSA-løsningen og VxRail-løsningen.
  • Løsningen for VxRail-løsningen gjelder VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-utgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-utgivelser.
  • Dette er en pågående hendelse. Se denne veiledningen for hyppige oppdateringer.
VxRail-miljøer med kundeleid vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleid vCenter Server kan du se VMware-artikkelen VMware VMSA-2021-0028 for informasjon om midlertidige løsninger og andre utbedringstrinn. Kunder kan implementere midlertidige løsninger eller utbedringer som anbefales av VMware i disse artiklene, etter behov. 
  • Hvis det er nødvendig med hjelp med et vCenter Server- eller VMware-produkt levert av kunden utenfor VxRail, kontakter du VMware for å få hjelp. For VxRail-komponenter kan du kontakte Dells kundestøtte for å få hjelp. 
Tredjepartskomponent CVE-er Mer informasjon
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se løsningen og løsningstabellen nedenfor.
Dell KB-artikkel 194372: DSN-2021-007: Dell-respons på sikkerhetsproblem med ekstern kodekjøring i Apache Log4j 
  • Vær oppmerksom på at den fullstendige løsningen for VxRail krever både vCSA-løsningen og VxRail-løsningen.
  • Løsningen for VxRail-løsningen gjelder VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-utgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-utgivelser.
  • Dette er en pågående hendelse. Se denne veiledningen for hyppige oppdateringer.
VxRail-miljøer med kundeleid vCenter Server eller andre VMware-komponenter og -produkter:
  • For kunder med kundeleid vCenter Server kan du se VMware-artikkelen VMware VMSA-2021-0028 for informasjon om midlertidige løsninger og andre utbedringstrinn. Kunder kan implementere midlertidige løsninger eller utbedringer som anbefales av VMware i disse artiklene, etter behov. 
  • Hvis det er nødvendig med hjelp med et vCenter Server- eller VMware-produkt levert av kunden utenfor VxRail, kontakter du VMware for å få hjelp. For VxRail-komponenter kan du kontakte Dells kundestøtte for å få hjelp. 
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Produkt Berørte versjoner Oppdaterte versjoner
Dell EMC VxRail-verktøy 4.5.x-versjoner 4.5.471
Dell EMC VxRail-verktøy 4.7.x-versjoner 4.7.541
Dell EMC VxRail-verktøy 7.0.x-versjoner 7.0.320
Produkt Berørte versjoner Oppdaterte versjoner
Dell EMC VxRail-verktøy 4.5.x-versjoner 4.5.471
Dell EMC VxRail-verktøy 4.7.x-versjoner 4.7.541
Dell EMC VxRail-verktøy 7.0.x-versjoner 7.0.320

Soluciones alternativas y mitigaciones

Produkt Versjoner CVE-identifikatorer CVSSv3 Faste versjoner Midlertidige løsninger
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6,5,x CVE-2021-44228
CVE-2021-45046
Kritisk VMware vCenter Server 6.5 Oppdatering 3s Se VMware-artikkelen KB87081
6.7.x VMware vCenter Server 6.7-oppdatering 3q
7.0.x VMware vCenter Server 7.0 Oppdatering 3c
VxRail 4,5,x 4.5.471 Dell KB-artikkel 194458: VxRail: VxRail Manager arbeider rundt for å løse sikkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 og CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Historial de revisiones

RevisjonDatoBeskrivelse
1.02021-12-14Første lansering
1.101.02.2022Oppdatering med VxRail-versjon 7.0.320
1.22022-02-18Oppdatering med VxRail-versjon 4.7.541
1,32022-03-09Oppdatering med VxRail-versjon 4.5.471

Información relacionada

Productos afectados

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.