
Script para aplicar o workaround oficial para a vulnerabilidade log4j do VMware vCenter CVE-2021-44228
Script para contornar a vulnerabilidade log4j do VMware vCenter CVE-2021-44228, conforme o artigo da KB da VMware.
2021-12-13 02:09 UTC - Adicionados serviços de Token Seguro & Gerenciamento de Identidade
2021-12-13 12:46 UTC - Adicionado cliente PSC para 6.5 - veja abaixo
A VMware lançou um script Python vinculado no artigo da KB. Os problemas iniciais de adaptação com a versão deles parecem ter sido resolvidos.
shellcve, pressione tab, enterE pronto.
Aplicar soluções alternativas e verificar
cve-workaround
Executar apenas a verificação
cve-workaround -v
Rollback - muito básico, copia os arquivos .bak sobre os arquivos corrigidos, reinicia os serviços e exibe mensagens de status.
cve-workaround -rollback
Serviço de cliente PSC para 6.5 - agradecimentos a Power-Wagon no reddit por verificar
cve-workaround -sprayandpray65
Detecta a versão e aplica as soluções alternativas relevantes. Pula e relata por etapa da solução alternativa, se achar que essa solução alternativa já foi aplicada (seguro reexecutar).
Durante meus próprios testes - aplicar, rollback, re-re-re-aplicar - encontrei alguns problemas com permissões no 6.7, que impediram alguns serviços do vCenter de iniciar (e ainda não consigo encontrar evidências de uma mensagem de erro real sendo registrada). Caso você experimente comportamento semelhante, este é o martelo que venho usando para colocar as coisas no lugar.
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar
Fico feliz em ouvir sobre quaisquer bugs / problemas.