DSA-2021-265: Уязвимость обновления безопасности Dell EMC VxRail для Apache Log4j Remote Code Execution (CVE-2021-44228 и CVE-2021-45046)
Resumen: 10 декабря 2021 г. была опубликована критическая уязвимость удаленного кода, касающаяся библиотеки Apache Log4j. Позже сообщалось о CVE-2021-45046. VxRail затронуты этими уязвимостями. Исправления и временные решения для CVE-2021-44228 и CVE-2021-45046 описаны в таблицах, включенных в эту статью. ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
Critical
Detalles
| Компонент стороннего производителя | CVE | Дополнительная информация |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. См. таблицу временного решения и снижения риска ниже. Статья базы знаний Dell 194372: DSN-2021-007. Ответ Dell на уязвимость Apache Log4j, делающую возможным удаленное выполнение кода |
- Обратите внимание, что для полного снижения риска для VxRail требуется как временное решение vCSA, так и временное решение VxRail.
- Временное решение VxRail применимо к VxRail Manager в выпусках VxRail 4.5.x, 4.7.x и 7.0.x, а также к VxRail Manager в выпусках VCF 3.x и 4.x.
- Это локальное мероприятие. Проверьте эту рекомендации на наличие частых обновлений.
- Сведения о временных решениях и других действиях по устранению проблем для заказчиков, поставляемых заказчиком vCenter Server, см. в статье VMware VMSA-2021-0028 VMware . Заказчики могут при необходимости внедрять временные решения или исправления, рекомендованные VMware в этих статьях.
- Если требуется помощь с предоставленным заказчиком сервером vCenter Server или продуктами VMware за пределами VxRail, обратитесь за помощью в VMware. Для получения информации о компонентах VxRail обратитесь за помощью в службу поддержки Dell.
| Компонент стороннего производителя | CVE | Дополнительная информация |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. См. таблицу временного решения и снижения риска ниже. Статья базы знаний Dell 194372: DSN-2021-007. Ответ Dell на уязвимость Apache Log4j, делающую возможным удаленное выполнение кода |
- Обратите внимание, что для полного снижения риска для VxRail требуется как временное решение vCSA, так и временное решение VxRail.
- Временное решение VxRail применимо к VxRail Manager в выпусках VxRail 4.5.x, 4.7.x и 7.0.x, а также к VxRail Manager в выпусках VCF 3.x и 4.x.
- Это локальное мероприятие. Проверьте эту рекомендации на наличие частых обновлений.
- Сведения о временных решениях и других действиях по устранению проблем для заказчиков, поставляемых заказчиком vCenter Server, см. в статье VMware VMSA-2021-0028 VMware . Заказчики могут при необходимости внедрять временные решения или исправления, рекомендованные VMware в этих статьях.
- Если требуется помощь с предоставленным заказчиком сервером vCenter Server или продуктами VMware за пределами VxRail, обратитесь за помощью в VMware. Для получения информации о компонентах VxRail обратитесь за помощью в службу поддержки Dell.
Corrección y productos afectados
| Продукт | Затронутые версии | Обновленные версии |
| Устройство Dell EMC VxRail | Версии 4.5.x | 4.5.471 |
| Устройство Dell EMC VxRail | Версии 4.7.x | 4.7.541 |
| Устройство Dell EMC VxRail | Версии 7.0.x | 7.0.320 |
| Продукт | Затронутые версии | Обновленные версии |
| Устройство Dell EMC VxRail | Версии 4.5.x | 4.5.471 |
| Устройство Dell EMC VxRail | Версии 4.7.x | 4.7.541 |
| Устройство Dell EMC VxRail | Версии 7.0.x | 7.0.320 |
Soluciones alternativas y mitigaciones
| Продукт | Версии | Идентификаторы CVE | CVSSv3 | Исправленные версии | Временное решение проблемы |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Критические | VMware vCenter Server 6.5 с обновлением 3s | См. статью VMware KB87081 |
| 6.7.x | VMware vCenter Server 6.7 Update 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 Update 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Статья базы знаний Dell 194458: VxRail. VxRail Manager: временное решение для уязвимости Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 и CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Historial de revisiones
|
Información relacionada
Descargo de responsabilidad
Productos afectados
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.