DSA-2021-297: Dell EMC Streaming Data Platform Security Update for Apache Log4j Remote Code Execution Vulnerability

Podsumowanie: Dell EMC Streaming Data Platform remediation is available for the Apache Log4j Remote Code Execution Vulnerability that may be exploited by malicious users to compromise the affected system. Dell recommends implementing this remediation as soon as possible in light of the critical severity of the vulnerability. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Skutki

Critical

Szczegóły

Third-Party Component CVEs More information
Apache Log4j CVE-2021-44228 Apache Log4j Remote Code Execution This hyperlink is taking you to a website outside of Dell Technologies.
 
CVE-2021-45046
CVE-2021-45105
CVE-2021-44832

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.
Third-Party Component CVEs More information
Apache Log4j CVE-2021-44228 Apache Log4j Remote Code Execution This hyperlink is taking you to a website outside of Dell Technologies.
 
CVE-2021-45046
CVE-2021-45105
CVE-2021-44832

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.
Firma Dell Technologies zaleca wszystkim klientom uwzględnienie zarówno wyniku podstawowego CVSS, jak i wszelkich istotnych wyników czasowych i środowiskowych, które mogą mieć wpływ na potencjalną dotkliwość związaną z konkretną luką w zabezpieczeniach.

Produkty, których dotyczy problem, i środki zaradcze

Product Affected Versions Updated Versions Link to Update
Dell EMC Streaming Data Platform
 
1.1, 1.2, 1.2 HF1, 1.3, and 1.3.1 1.3.1.1 and later Download SDP 1.3.1.1
 

Note: Dell EMC Streaming Data Platform (SDP) has remediated CVE-2021-44228, CVE-2021-45046 in version 1.3.1 and later. Although CVE-2021-45105, CVE-2021-44832 were not exploitable in SDP, Apache Log4j is upgraded to 2.17.1 in SDP 1.3.1.1
Product Affected Versions Updated Versions Link to Update
Dell EMC Streaming Data Platform
 
1.1, 1.2, 1.2 HF1, 1.3, and 1.3.1 1.3.1.1 and later Download SDP 1.3.1.1
 

Note: Dell EMC Streaming Data Platform (SDP) has remediated CVE-2021-44228, CVE-2021-45046 in version 1.3.1 and later. Although CVE-2021-45105, CVE-2021-44832 were not exploitable in SDP, Apache Log4j is upgraded to 2.17.1 in SDP 1.3.1.1

Historia zmian

RevisionDateDescription
1.02021-12-16Initial Release
1.12021-12-17Updated the SDP 1.3.1 download link
1.22022-01-19Added version 1.3.1.1 and additional CVE-2021-45105, CVE-2021-44832

Powiązane informacje

Produkty, których dotyczy problem

Streaming Data Platform

Produkty

Streaming Data Platform Family
Właściwości artykułu
Numer artykułu: 000194627
Typ artykułu: Dell Security Advisory
Ostatnia modyfikacja: 05 lis 2025
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.