CloudLink : vulnérabilité CVE-2021-44228 dans Apache Log4J
Résumé: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur CloudLink, toutes les versions, mais qui peuvent être signalées par des scanners de sécurité. ...
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Type d’article de sécurité
Security KB
Identifiant CVE
CVE-2021-44228
Résumé des problèmes
Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur CloudLink, toutes les versions, mais qui peuvent être signalées par des scanners de sécurité.
Détails
Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie CloudLink a déterminé que CloudLink, toutes les versions, n’était pas vulnérable.
| Composant tiers | ID CVE | Récapitulatif de la faille de sécurité | Raison pour laquelle le produit n’est pas vulnérable | Date de détermination du faux positif |
| Apache Log4j
|
CVE-2021-44228
|
Il est exploitable à distance sans authentification. Par exemple, il peut être exploité sur un réseau sans avoir besoin de saisir un nom d’utilisateur et un mot de passe.
|
CloudLink utilise la version 1.2.17 de log4j. Log4j 1.x ne dispose pas de la fonction de recherche JNDI. Le code JMSAppender de Log4j 1.x utilise l’API JNDI, mais cet appender n’est pas configuré dans CloudLink.
|
13 décembre 2021 |
Recommandations
Aucun
Mention légale
Produits concernés
CloudLink SecureVM, CloudLinkProduits
Product Security InformationPropriétés de l’article
Numéro d’article: 000194928
Type d’article: Security KB
Dernière modification: 12 May 2026
Version: 2
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.