Ga naar hoofdinhoud
  • Snel en eenvoudig bestellen
  • Bestellingen en de verzendstatus bekijken
  • Een lijst met producten maken en openen
  • Beheer uw Dell EMC locaties, producten en contactpersonen op productniveau met Company Administration.

Artikelnummer: 000194629


DSA-2021-279: Dell EMC Data Protection Search Security Update for Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228, CVE-2021-45046, and CVE-2021-45105) 

Samenvatting: Dell EMC Data Protection Search remediation is available for the Apache Log4j Remote Code Execution Vulnerability that may be exploited by malicious users to compromise the affected system. Dell recommends implementing this remediation as soon as possible in light of the critical severity of the vulnerability. ...

Article content


Impact

Critical

Gegevens

Third-party Component  

CVE  

More information  

Apache Log4j  

CVE-2021-44228, CVE-2021-45046, CVE-2021-45105  

Apache Log4j Remote Code Execution  

Third-party Component  

CVE  

More information  

Apache Log4j  

CVE-2021-44228, CVE-2021-45046, CVE-2021-45105  

Apache Log4j Remote Code Execution  

Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel

Product  Affected Versions  Updated Versions  Link to Update 
Dell EMC Data Protection Search  Versions before 19.6 19.6  https://dl.dell.com/downloads/DL107465_Search-19.6.0-upgrade-package.zip
Product  Affected Versions  Updated Versions  Link to Update 
Dell EMC Data Protection Search  Versions before 19.6 19.6  https://dl.dell.com/downloads/DL107465_Search-19.6.0-upgrade-package.zip

Tijdelijke oplossingen en beperkingen

See KB article 194464 for details: How to disable log4j lookups in Data Protection Search to address CVE-2021-44228.

Revisiegeschiedenis

Revision  

Date  

Description  

1.0 

2021-12-15  

Workaround  

2.0 2022-01-11Patch release

Verwante informatie


Artikeleigenschappen


Getroffen product

Data Protection Search

Product

Data Protection Search, Product Security Information

Datum laatst gepubliceerd

11 jan. 2022

Versie

4

Artikeltype

Dell Security Advisory