DSA-2021-265: Dell EMC VxRail-sikkerhedsopdatering til Sårbarhed ved fjernudførelse af kode i Apache Log4j (CVE-2021-44228 og CVE-2021-45046)
Samenvatting: Den 10. december 2021 blev der udgivet en kritisk fjernkodesårbarhed i forbindelse med Apache Log4j-biblioteket. Senere blev CVE-2021-45046 rapporteret. VxRail er påvirket af disse sårbarheder. Rettelser og løsninger til CVE-2021-44228 og CVE-2021-45046 er dokumenteret i tabellerne i denne artikel. ...
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Impact
Critical
Gegevens
| Tredjepartskomponent | CVE'er | Yderligere oplysninger |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor. Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j |
- Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
- VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
- Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
- For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov.
- Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp.
| Tredjepartskomponent | CVE'er | Yderligere oplysninger |
| VMware vCenter | CVE-2021-44228 CVE-2021-45046 |
VMSA-2021-0028.2. Se tabellen over løsninger og løsninger nedenfor. Dell KB-artikel 194372: DSN-2021-007: Dells reaktion på sikkerhedsrisiko ved fjernudførelse af kode i Apache Log4j |
- Bemærk, at den fulde afhjælpning af VxRail kræver både vCSA-løsningen samt VxRail-løsningen.
- VxRail-løsningen er gældende for VxRail Manager i VxRail 4.5.x-, 4.7.x- og 7.0.x-udgivelser sammen med VxRail Manager i VCF 3.x- og 4.x-udgivelser.
- Dette er en løbende begivenhed. Se denne meddelelse for hyppige opdateringer.
- For kunder med kundeleveret vCenter Server henvises til VMware-artiklen VMware VMSA-2021-0028 for oplysninger om løsninger og andre afhjælpningstrin. Kunderne kan implementere løsninger eller afhjælpninger, som anbefales af VMware i disse artikler efter behov.
- Hvis der kræves hjælp til en kundeleveret vCenter Server- eller VMware-produkt uden for VxRail, skal du kontakte VMware for at få hjælp. For VxRail-komponenter skal du kontakte Dells support for at få hjælp.
Getroffen producten en herstel
| Produkt | Berørte versioner | Opdaterede versioner |
| Dell EMC VxRail-enhed | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail-enhed | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail-enhed | 7.0.x-versioner | 7.0.320 |
| Produkt | Berørte versioner | Opdaterede versioner |
| Dell EMC VxRail-enhed | 4.5.x-versioner | 4.5.471 |
| Dell EMC VxRail-enhed | 4.7.x-versioner | 4.7.541 |
| Dell EMC VxRail-enhed | 7.0.x-versioner | 7.0.320 |
Tijdelijke oplossingen en risicobeperking
| Produkt | Versioner | CVE-identifikatorer | CVSSv3 | Faste versioner | Løsninger |
| vCenter Server Appliance (vCSA) VMSA-2021-0028 |
6.5.x | CVE-2021-44228 CVE-2021-45046 |
Kritiske | VMware vCenter Server 6.5 Opdatering 3s | Se VMware-artikel KB87081 |
| 6.7.x | VMware vCenter Server 6.7-opdatering 3q | ||||
| 7.0.x | VMware vCenter Server 7.0 Opdatering 3c | ||||
| VxRail | 4.5.x | 4.5.471 | Dell KB-artikel 194458: VxRail: VxRail Manager omgås for at afhjælpe sårbarheden i Apache Log4Shell (CVE-2021-44228, CVE-2021-45046 og CVE-2021-4104) | ||
| 4.7.x | 4.7.541 | ||||
| 7.0.x | 7.0.320 |
Revisiegeschiedenis
|
Verwante informatie
Juridische verklaring van afstand
Getroffen producten
Product Security Information, VxRail 460 and 470 Nodes, VxRail Appliance Family, VxRail Appliance Series, VxRail G410, VxRail G Series Nodes, VxRail D Series Nodes, VxRail D560, VxRail D560F, VxRail E Series Nodes, VxRail E460, VxRail E560
, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail Gen2 Hardware, VxRail P Series Nodes, VxRail P470, VxRail P570, VxRail P570F, VxRail P580N, VxRail P670F, VxRail P675F, VxRail P675N, VxRail S Series Nodes, VxRail S470, VxRail S570, VxRail S670, VxRail Software, VxRail V Series Nodes, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F
...
Artikeleigenschappen
Artikelnummer: 000194466
Artikeltype: Dell Security Advisory
Laatst aangepast: 19 sep. 2025
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.