Consultez les détails et les avis concernant les failles de sécurité CVE-2021-45105, CVE-2021-45046 et CVE-2021-44228 liées à Apache Log4j2.

Vulnérabilités de sécurité d'Apache Log4j2 (CVE-2021-45105)

CVE-2021-45105 (mitre.org)

Produit Vector concerné

Avis publié le

Version de l'avis

Remarques

CANape, via vMDM et ElasticSearch20/12/20211.0Non concerné
DaVinci Configurator 517 janvier 20221.3Suivez les instructions de l'avis de sécurité
DaVinci Developer Adaptive17/01/20221.2Suivez les instructions de l'avis de sécurité
Gestionnaire de paquets pour MICROSAR21/12/20211.1Suivez les instructions de l'avis de sécurité

PREEvision

21 décembre 2021

1.2

Suivez les instructions figurant dans l'avis de sécurité

Vector Hex Editor

21 décembre 2021

1.1

Suivez les instructions fournies dans l'avis de sécurité
Client de licence Vector pour Linux20 décembre 20211.0Non concerné
vLoggerCloud20 décembre 20211.0

Non concerné

vMDM20 décembre 20211.0Non concerné

vMeasure, via vMDM et ElasticSearch

20 décembre 2021

1.0

Non concerné

vSignalyzer, via vMDM et ElasticSearch

20 décembre 20211.0Non concerné

Vulnérabilités de sécurité d'Apache Log4j2 (CVE-2021-45046)

CVE-2021-45046 (mitre.org)

Produit Vector concerné

Avis publié le

Version de l'avis

Remarques

CANape, via vMDM et ElasticSearch18/02/20221.1

- pour CANape 20.0.x, mettez à jour votre client vMDM vers la version vMDM 3.3 HF2
- pour CANape 19.0.x, mettez à jour votre client vMDM vers la version vMDM 3.3 HF2
- pour CANape 17.0.x et 18.0.x, mettez à jour votre client vMDM vers la version vMDM 2.9 HF1
- pour CANape 16.0 SP3 et versions ultérieures, mettez à jour votre client vMDM vers vMDM 1.4 HF1
- toutes les versions antérieures à 16.0 SP3 ne sont pas concernées

DaVinci Configurator 517/01/20221.3Suivez les instructions de l'avis de sécurité
DaVinci Developer Adaptive17/01/20221.2Suivez les instructions de l'avis de sécurité
Gestionnaire de paquets pour MICROSAR21/12/20211.1Suivez les instructions de l'avis de sécurité

PREEvision

21 décembre 2021

1.2

Suivez les instructions figurant dans l'avis de sécurité

Vector Hex Editor

21 décembre 2021

1.1

Suivez les instructions fournies dans l'avis de sécurité
Client de licence Vector pour Linux20 décembre 20211.0Mettez à jour votre client vers la dernière version (2.3). Téléchargez le client mis à jour ici.
vLoggerCloud20 décembre 20211.0

Veuillez mettre à jour votre client vMDM vers la version vMDM 3.3 HF2 (ou ultérieure) à partir de la page de téléchargement du client vMDM. Vous pouvez également télécharger et installer la version mise à jour de Vector Logger Suite 4.1 HF.

Les actions requises pour le serveur vMDM dans vLoggerCloud ont déjà été effectuées par Vector.

vMDM18/02/20221.3Suivez les instructions de l'avis de sécurité

vMeasure exp, via vMDM et ElasticSearch

18/02/2022

1.1

- pour vMeasure 6.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vMeasure 5.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vMeasure 3.0.x et 4.0.x, mettez à jour votre client vMDM vers vMDM 2.9 HF1
- pour vMeasure 2.0.x, mettez à jour votre client vMDM vers vMDM 1.4 HF1
- vMeasure 1.0.x n'est pas concerné

vSignalyzer, via vMDM et ElasticSearch

18/02/20221.1

- pour vSignalyzer 20.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vSignalyzer 19.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vSignalyzer 17.0.x et 18.0.x, mettez à jour votre client vMDM vers vMDM 2.9 HF1
- pour vSignalyzer 16.0.x, mettez à jour votre client vMDM vers vMDM 1.4 HF1
- toutes les versions antérieures à 16.0 SP3 ne sont pas concernées

Vulnérabilités de sécurité d'Apache Log4j2 (CVE-2021-44228)

CVE-2021-44228 (mitre.org)

Produit Vector concerné

Avis publié le

Version de l'avis

Remarques

CANape, via vMDM et ElasticSearch18/02/20221.1

- pour CANape 20.0.x, mettez à jour votre client vMDM vers la version vMDM 3.3 HF2
- pour CANape 19.0.x, mettez à jour votre client vMDM vers la version vMDM 3.3 HF2
- pour CANape 17.0.x et 18.0.x, mettez à jour votre client vMDM vers la version vMDM 2.9 HF1
- pour CANape 16.0 SP3 et versions ultérieures, mettez à jour votre client vMDM vers vMDM 1.4 HF1
- toutes les versions antérieures à 16.0 SP3 ne sont pas concernées

DaVinci Configurator 517/01/20221.3Suivez les instructions de l'avis de sécurité
DaVinci Developer Adaptive17/01/20221.2Suivez les instructions de l'avis de sécurité
Gestionnaire de paquets pour MICROSAR21/12/20211.1Suivez les instructions de l'avis de sécurité

PREEvision

21 décembre 2021

1.2

Suivez les instructions figurant dans l'avis de sécurité

Vector Hex Editor

21 décembre 2021

1.1

Suivez les instructions fournies dans l'avis de sécurité
Client de licence Vector pour Linux20 décembre 20211.0Mettez à jour votre client vers la dernière version (2.3). Téléchargez le client mis à jour ici.
vLoggerCloud20 décembre 20211.0

Veuillez mettre à jour votre client vMDM vers la version vMDM 3.3 HF2 (ou ultérieure) à partir de la page de téléchargement du client vMDM. Vous pouvez également télécharger et installer la version mise à jour de Vector Logger Suite 4.1 HF.

Les actions requises pour le serveur vMDM dans vLoggerCloud ont déjà été effectuées par Vector.

vMDM18/02/20221.3Suivez les instructions de l'avis de sécurité

vMeasure, via vMDM et ElasticSearch

18/02/2022

1.1

- pour vMeasure 6.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vMeasure 5.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vMeasure 3.0.x et 4.0.x, mettez à jour votre client vMDM vers vMDM 2.9 HF1
- pour vMeasure 2.0.x, mettez à jour votre client vMDM vers vMDM 1.4 HF1
- vMeasure 1.0.x n'est pas concerné

vSignalyzer, via vMDM et ElasticSearch

18/02/20221.1

- pour vSignalyzer 20.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vSignalyzer 19.0.x, mettez à jour votre client vMDM vers vMDM 3.3 HF2
- pour vSignalyzer 17.0.x et 18.0.x, mettez à jour votre client vMDM vers vMDM 2.9 HF1
- pour vSignalyzer 16.0.x, mettez à jour votre client vMDM vers la version vMDM 1.4 HF1
- toutes les versions antérieures à la version 16.0 ne sont pas concernées

Vector se réserve le droit de modifier ou de mettre à jour ce contenu à tout moment et sans préavis afin de fournir les dernières recommandations disponibles.