
Script para aplicar la solución oficial para la vulnerabilidad log4j de VMware vCenter CVE-2021-44228
Script para solucionar la vulnerabilidad log4j de VMware vCenter CVE-2021-44228, según el artículo de KB de VMware.
2021-12-13 02:09 UTC - Añadido servicios de Token Seguro y Gestión de Identidad
2021-12-13 12:46 UTC - Añadido PSC Client para 6.5 - ver abajo
VMware ha lanzado un script de python vinculado en el artículo de KB. Los problemas iniciales con su versión parecen haberse resuelto.
shellcve, pulsa tab, enterY ya está.
Aplicar soluciones y verificar
cve-workaround
Ejecutar solo verificación
cve-workaround -v
Rollback - muy básico, copia los archivos .bak sobre los archivos parcheados, reinicia los servicios e imprime mensajes de estado.
cve-workaround -rollback
Servicio de Cliente PSC para 6.5 - gracias a Power-Wagon en reddit por verificar
cve-workaround -sprayandpray65
Detecta la versión y aplica las soluciones relevantes. Omite e informa por paso de solución, si cree que esa solución ya se ha aplicado (seguro de re-ejecutar).
Durante mi propia prueba (aplicar, rollback, re-re-re-aplicar) me encontré con algunos problemas de permisos en 6.7, que impidieron que algunos servicios de vCenter se iniciaran (y todavía no encuentro evidencia de que se haya registrado un mensaje de error real). Si experimentas un comportamiento similar, este es el martillo que he estado usando para forzar las cosas.
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar
Feliz de escuchar cualquier error / problema.