DSA-2021-265: Dell EMC VxRail beveiligingsupdate voor Apache Log4j beveiligingslek bij uitvoering van externe code (CVE-2021-44228 en CVE-2021-45046)

Resumen: Op 10 december 2021 werd een kritiek beveiligingslek met betrekking tot externe code gepubliceerd met betrekking tot de Apache Log4j bibliotheek. Later werd CVE-2021-45046 gemeld. VxRail wordt beïnvloed door deze beveiligingslekken. Oplossingen en tijdelijke oplossingen voor CVE-2021-44228 en CVE-2021-45046 worden beschreven in de tabellen in dit artikel. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

Critical

Detalles

Component van derden CVE's Meer informatie
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking.
Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code 
  • Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
  • De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
  • Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
VxRail-omgevingen met door de klant geleverde vCenter Server of andere VMware-componenten en -producten:
  • Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig. 
  • Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp. 
Component van derden CVE's Meer informatie
VMware vCenter CVE-2021-44228
CVE-2021-45046
VMSA-2021-0028.2. Zie de onderstaande tabel met tijdelijke oplossingen en risicobeperking.
Dell KB-artikel 194372: DSN-2021-007: Reactie van Dell op Apache Log4j-beveiligingslek bij uitvoering van externe code 
  • Houd er rekening mee dat de volledige beperking voor VxRail zowel de vCSA-tijdelijke oplossing als de VxRail-tijdelijke oplossing vereist.
  • De tijdelijke oplossing voor VxRail is van toepassing op VxRail Manager in VxRail 4.5.x-, 4.7.x- en 7.0.x-releases samen met VxRail Manager in VCF 3.x- en 4.x-releases.
  • Dit is een evenement dat gaande is. Controleer dit advies op frequente updates.
VxRail-omgevingen met door de klant geleverde vCenter Server of andere VMware-componenten en -producten:
  • Voor klanten met door de klant geleverde vCenter Server, zie het VMware-artikel VMware VMSA-2021-0028 voor informatie over tijdelijke oplossingen en andere herstelstappen. Klanten kunnen in deze artikelen tijdelijke oplossingen of oplossingen implementeren die door VMware worden aanbevolen, indien nodig. 
  • Als hulp nodig is bij door de klant geleverde vCenter Server- of VMware-producten buiten VxRail, neem dan contact op met VMware voor hulp. Neem voor VxRail-onderdelen contact op met Dell Support voor hulp. 
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Product Getroffen versies Bijgewerkte versies
Dell EMC VxRail Appliance 4.5.x-versies 4.5.471
Dell EMC VxRail Appliance 4.7.x versies 4.7.541
Dell EMC VxRail Appliance 7.0.x versies 7.0.320
Product Getroffen versies Bijgewerkte versies
Dell EMC VxRail Appliance 4.5.x-versies 4.5.471
Dell EMC VxRail Appliance 4.7.x versies 4.7.541
Dell EMC VxRail Appliance 7.0.x versies 7.0.320

Soluciones alternativas y mitigaciones

Product Versies CVE-identifiers CVSSv3 Opgeloste versies Tijdelijke oplossingen
vCenter Server Appliance (vCSA)
VMSA-2021-0028
6.5.x CVE-2021-44228
CVE-2021-45046
Kritiek VMware vCenter Server 6.5 Update 3s Zie het VMware-artikel KB87081
6.7.x VMware vCenter Server 6.7 Update 3q
7.0.x VMware vCenter Server 7.0 update 3c
VxRail 4.5.x 4.5.471 Dell KB-artikel 194458: VxRail: VxRail Manager werkt rond om apache Log4Shell-beveiligingslek te verhelpen (CVE-2021-44228, CVE-2021-45046 en CVE-2021-4104)
4.7.x 4.7.541
7.0.x 7.0.320

Historial de revisiones

RevisieDatumBeschrijving
1.02021-12-14Eerste release
1,101-02-2022Update met VxRail release 7.0.320
1.22022-02-18Update met VxRail release 4.7.541
1.32022-03-09Update met VxRail release 4.5.471

Información relacionada

Productos afectados

Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560 , VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F ...
Propiedades del artículo
Número del artículo: 000194466
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.