DSA-2021-295:Apache Log4jリモート コード実行の脆弱性に関するDell EMC PowerStoreファミリー セキュリティ アップデート(CVE-2021-44228、CVE-2021-45046、CVE-2021-45105、CVE-2021-44832、CVE-2022-23307)

摘要: Dell EMC PowerStoreファミリーの修復は、影響を受けるシステムを侵害するために悪意のあるユーザーによって悪用される可能性がある、Apache Log4jリモート コード実行の脆弱性に対して利用できます。Dellでは、脆弱性の重大度に照らし合わせて、できるだけ早くこの修復を実施することをお勧めします。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

影響

Critical

詳細資料

サード パーティー製コンポーネント CVE 詳細情報
Apache log4j CVE-2021-44228 Apache Log4jリモート コードの実行
CVE-2021-45046
CVE-2021-45105
CVE-2021-44832
CVE-2022-23307
サード パーティー製コンポーネント CVE 詳細情報
Apache log4j CVE-2021-44228 Apache Log4jリモート コードの実行
CVE-2021-45046
CVE-2021-45105
CVE-2021-44832
CVE-2022-23307
Dell Technologies 建議所有客戶不僅要參考 CVSS 基本分數,也要將可能會影響與特定安全漏洞相關之潛在嚴重性的所有相關暫時和環境分數納入考量。

受影響的產品與補救措施

対応済みのCVE 製品 影響を受けるバージョン アップデート済みバージョン アップデートへのリンク
CVE-2021-44228 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.0.1.3-1538564より前のバージョン PowerStore T OSアップグレード2.0.1.3-1538564
PowerStore X OSアップグレード2.0.1.3-1538564
PowerStore T OSアップグレード2.1.0.0-1561821
https://www.dell.com/support/home/?app=drivers
CVE-2021-45046
CVE-2021-45105 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.1.1.0-1649887より前のバージョン PowerStore T OSアップグレード2.1.1.0-1649887
PowerStore X OS 2.1.1.0-1649887
 
https://www.dell.com/support/home/?app=drivers

KB記事196367を参照:「DSA-2022-014:複数の脆弱性に対するDell EMC PowerStoreファミリーのセキュリティ アップデート(英語)」
CVE-2021-44832
CVE-2022-23307
対応済みのCVE 製品 影響を受けるバージョン アップデート済みバージョン アップデートへのリンク
CVE-2021-44228 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.0.1.3-1538564より前のバージョン PowerStore T OSアップグレード2.0.1.3-1538564
PowerStore X OSアップグレード2.0.1.3-1538564
PowerStore T OSアップグレード2.1.0.0-1561821
https://www.dell.com/support/home/?app=drivers
CVE-2021-45046
CVE-2021-45105 Dell EMC PowerStoreファミリー オペレーティング システム
 
2.1.1.0-1649887より前のバージョン PowerStore T OSアップグレード2.1.1.0-1649887
PowerStore X OS 2.1.1.0-1649887
 
https://www.dell.com/support/home/?app=drivers

KB記事196367を参照:「DSA-2022-014:複数の脆弱性に対するDell EMC PowerStoreファミリーのセキュリティ アップデート(英語)」
CVE-2021-44832
CVE-2022-23307

修訂歷史記錄

リビジョン日付説明
1.02021年12月30日イニシャルリリース
2.0を切り替える方法2022年1月26日「対象製品と修復」セクションを更新:影響を受けるバージョン、アップデートされたバージョン、アップデートへのリンク
3.02022年4月20日「対象製品と修復」セクションを更新:更新されたバージョン、アップデートへのリンク。

相關資訊

受影響的產品

PowerStore, PowerStore 1000X, PowerStore 1000T, PowerStore 3000X, PowerStore 3000T, PowerStore 5000X, PowerStore 5000T, PowerStore 500T, PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, Product Security Information
文章屬性
文章編號: 000194739
文章類型: Dell Security Advisory
上次修改時間: 21 4月 2022
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。