CloudLink : vulnérabilité CVE-2021-44228 dans Apache Log4J

Résumé: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur CloudLink, toutes les versions, mais qui peuvent être signalées par des scanners de sécurité. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Type d’article de sécurité

Security KB

Identifiant CVE

CVE-2021-44228

Résumé des problèmes

Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur CloudLink, toutes les versions, mais qui peuvent être signalées par des scanners de sécurité.

Détails

Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie CloudLink a déterminé que CloudLink, toutes les versions, n’était pas vulnérable.
 

Composant tiers ID CVE Récapitulatif de la faille de sécurité Raison pour laquelle le produit n’est pas vulnérable Date de détermination du faux positif
Apache Log4j
 
CVE-2021-44228
 
Il est exploitable à distance sans authentification. Par exemple, il peut être exploité sur un réseau sans avoir besoin de saisir un nom d’utilisateur et un mot de passe.
 
CloudLink utilise la version 1.2.17 de log4j.  Log4j 1.x ne dispose pas de la fonction de recherche JNDI. Le code JMSAppender de Log4j 1.x utilise l’API JNDI, mais cet appender n’est pas configuré dans CloudLink.
 
13 décembre 2021

Recommandations

Aucun

Produits concernés

CloudLink SecureVM, CloudLink

Produits

Product Security Information
Propriétés de l’article
Numéro d’article: 000194928
Type d’article: Security KB
Dernière modification: 12 May 2026
Version:  2
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.