DSA-2021-265: Dell EMC VxRail-säkerhetsuppdatering för säkerhetsproblem med fjärrkörning av kod i Apache Log4j (CVE-2021-44228 och CVE-2021-45046)

Resumen: Den 10 december 2021 publicerades ett kritiskt säkerhetsproblem med fjärrkoden om Apache Log4j-biblioteket. Senare rapporterades CVE-2021-45046. VxRail påverkas av dessa säkerhetsproblem. Korrigeringar och lösningar för CVE-2021-44228 och CVE-2021-45046 finns dokumenterade i tabellerna i den här artikeln. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

Critical

Detalles

Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
Tredjepartskomponent CVE:er Mer information
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan.
Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack 
  • Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
  • VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
  • Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
VxRail-miljöer med kundlevererad vCenter Server eller andra VMware-komponenter och -produkter:
  • För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov. 
  • Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp. 
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320
Produkt Berörda versioner Uppdaterade versioner
Dell EMC VxRail Appliance 4.5.x-versioner 4.5.471
Dell EMC VxRail Appliance 4.7.x-versioner 4.7.541
Dell EMC VxRail Appliance 7.0.x-versioner 7.0.320

Soluciones alternativas y mitigaciones

Produkt Versioner CVE-identifierare CVSSv3 Korrigerade versioner Workarounds
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritisk Uppdatering 3 för VMware vCenter Server 6.5 Mer information finns i VMware-artikeln KB87081
6.7.x Uppdatering 3q för VMware vCenter Server 6.7
7.0.x VMware vCenter Server 7.0 uppdatering 3c
VxRail 4.5.x 4.5.471 Dells kunskapsbasartikel 194458: VxRail: VxRail Manager kan lösa säkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 och CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Historial de revisiones

RevisionDate (datum)Beskrivning
1.02021-12-14Ursprunglig version
1,12022-02-01Uppdatering med VxRail-version 7.0.320
1.22022-02-18Uppdatering med VxRail-version 4.7.541
1,32022-03-09Uppdatering med VxRail-version 4.5.471

Información relacionada

Productos afectados

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.