DSA-2021-265: Dell EMC VxRail-säkerhetsuppdatering för säkerhetsproblem med fjärrkörning av kod i Apache Log4j (CVE-2021-44228 och CVE-2021-45046)
Resumen: Den 10 december 2021 publicerades ett kritiskt säkerhetsproblem med fjärrkoden om Apache Log4j-biblioteket. Senare rapporterades CVE-2021-45046. VxRail påverkas av dessa säkerhetsproblem. Korrigeringar och lösningar för CVE-2021-44228 och CVE-2021-45046 finns dokumenterade i tabellerna i den här artikeln. ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
Critical
Detalles
| Tredjepartskomponent | CVE:er | Mer information |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan. Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack |
- Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
- VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
- Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
- För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov.
- Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp.
| Tredjepartskomponent | CVE:er | Mer information |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tillfälliga lösningar och mildrande åtgärder nedan. Dells kunskapsbasartikel 194372: DSN-2021-007: Dells svar på Apache Log4j-sårbarhet på grund av RCE-attack |
- Observera att fullständig riskreducerande för VxRail kräver både vCSA-lösningen och VxRail-lösningen.
- VxRail-lösningen gäller för VxRail Manager i versionerna VxRail 4.5.x, 4.7.x och 7.0.x tillsammans med VxRail Manager i version 3.x och 4.x av VCF.
- Det här är en löpande händelse. Kontrollera rekommendationen för att få regelbundna uppdateringar.
- För kunder med vCenter Server som kunden tillhandahåller kan du läsa VMware-artikeln VMware VMSA-2021-0028 för information om lösningar och andra åtgärdssteg. Kunder kan implementera lösningar eller åtgärder som rekommenderas av VMware i dessa artiklar, efter behov.
- Om hjälp krävs med vCenter Server- eller VMware-produkter från kunder utanför VxRail kontaktar du VMware för att få hjälp. För VxRail-komponenter kontaktar du Dells support för att få hjälp.
Corrección y productos afectados
| Produkt | Berörda versioner | Uppdaterade versioner |
| Dell EMC VxRail Appliance | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versioner | 7.0.320 |
| Produkt | Berörda versioner | Uppdaterade versioner |
| Dell EMC VxRail Appliance | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail Appliance | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail Appliance | 7.0.x-versioner | 7.0.320 |
Soluciones alternativas y mitigaciones
| Produkt | Versioner | CVE-identifierare | CVSSv3 | Korrigerade versioner | Workarounds |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kritisk | Uppdatering 3 för VMware vCenter Server 6.5 | Mer information finns i VMware-artikeln KB87081 |
| 6.7.x | Uppdatering 3q för VMware vCenter Server 6.7 | ||||
| 7.0.x | VMware vCenter Server 7.0 uppdatering 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dells kunskapsbasartikel 194458: VxRail: VxRail Manager kan lösa säkerhetsproblem med Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 och CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Historial de revisiones
|
Información relacionada
Descargo de responsabilidad
Productos afectados
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.