
Script per applicare la soluzione alternativa ufficiale per la vulnerabilità log4j di VMware vCenter CVE-2021-44228
Script per applicare la soluzione alternativa alla vulnerabilità log4j su VMware vCenter CVE-2021-44228, come indicato nell'articolo KB di VMware.
2021-12-13 02:09 UTC - Aggiunti servizi Secure Token e Identity Management
2021-12-13 12:46 UTC - Aggiunto PSC Client per 6.5 - vedi sotto
VMware ha rilasciato uno script Python collegato nell'articolo KB. I problemi iniziali con la loro versione sembrano essere stati risolti.
shellcve, premi Tab, InvioE hai finito.
Applica le soluzioni alternative e verifica
cve-workaround
Esegui solo la verifica
cve-workaround -v
Rollback - molto basilare, copia i file .bak sopra i file patchati, riavvia i servizi e stampa messaggi di stato.
cve-workaround -rollback
Servizio PSC Client per 6.5 - grazie a Power-Wagon su reddit per la verifica
cve-workaround -sprayandpray65
Rileva la versione e applica le soluzioni alternative pertinenti. Salta e segnala per ogni passaggio della soluzione alternativa, se ritiene che sia già stata applicata (sicuro da rieseguire).
Durante i miei test - applica, rollback, ri-ri-ri-applica - ho incontrato alcuni problemi con i permessi su 6.7, che hanno impedito l'avvio di alcuni servizi vCenter (e non riesco ancora a trovare traccia di alcun messaggio di errore effettivo registrato). Se dovessi riscontrare un comportamento simile, questo è il martello che ho usato per piegare le cose.
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar
Felice di ricevere eventuali bug/problemi.