シュナイダーエレクトリックのブランド

Impact-Company-Logo-English Black-01-177x54

シュナイダーエレクトリックのWebサイトへようこそ

シュナイダーエレクトリックのWebサイトへようこそ。
		
本日はどのようなご用件でしょうか?
[セキュリティ情報] PowerChute Network Shutdown for Virtualization PolKitの脆弱性について (2023年12月公開)

このページでは、2022年1月発表のPolKitのメモリ破損の脆弱性 (CVE-2021-4034)について、
PowerChute Network Shutdownの対処方法をご案内します。


【概要】
CVE-2021-4034
割り当てられたpolKitのpkexecに内在するメモリ破損につながる脆弱性「PwnKit」において、
PwnKitが悪用されると、権限の低いユーザがホスト上でroot権限を取得できる可能性があります。

PowerChute Network Shutdown for Virtualization v4.3.1以前の
仮想アプライアンスのベースOSでは対象のバージョンのCentOSを使用していることから本脆弱性の影響が考えられます。


【対象製品】
PowerChute Network Shutdown for Virtualization v3.1 ~ v4.3.1 *1

*1 OEMバージョン, OEMアップデートバージョン含む
APC純正のPowerChute Network Shutdownではいずれものバージョンも弊社でのサポートは終了しております


【対処方法】
CentOSのミラーサイトよりrpmパッケージをダウンロードします。
http://mirror.centos.org/centos/7/updates/x86_64/Packages/

対象パッケージ:polkit-0.112-26.el7_9.1.x86_64.rpm (polkit の最新バージョンをダウンロードしてください)


[手順]
1. PowerChuteアプライアンスへの管理者権限でログインします
2. 使用中のpolkit の版数を確認します
rpm -qa | grep polkit
3. 入手したバッケージ polkit-0.112-26.el7_9.1.x86_64.rpm をカレントフォルダに格納します
(最新バージョンを適用してください。ファイル名の数値は入手されたバージョンにより異なります)
4. パッケージを更新します
yum localinstall ./polkit-0.112-26.el7_9.1.x86_64.rpm
5. 適用したバッケージが反映されていることを確認します
rpm -qa | grep polkit
6. 格納したバッケージ polkit-0.112-26.el7_9.1.x86_64.rpm を削除してください
7. PowerChuteアプライアンスを再起動してください

Schneider Electric 日本

詳細を見る
製品群:
詳細を見る
製品群:

お悩み事はありませんか?

  • 製品セレクター

    アプリケーションに最適な製品とアクセサリーを迅速かつ簡単に見つけることができます。

  • 見積もり依頼

    販売照会をオンラインで開始することで、エキスパートにつながります。

  • お買い求め先

    最寄りのシュナイダーエレクトリック販売代理店を簡単に探すことができます。

  • ヘルプセンター

    すべてのニーズに対応するサポートリソースを1か所で検索できます。

  • 製品ドキュメント
  • ソフトウェアのダウンロード
  • 製品選定ツール
  • 推奨代替品検索ツール
  • ヘルプとサービスセンター
  • オフィスを探す
  • 営業への問い合わせ
  • 販売拠点
  • Schneider Electricコミュニティ
  • 採用情報
  • 会社概要
  • 不正行為の報告
  • アクセシビリティ
  • ニュースルーム
  • 投資家向け
  • EcoStruxure
  • ポストの検索
  • ブログ
  • 販売代理店
  • 個人情報保護方針
  • クッキーに関する通知
  • 利用規約
  • Change your cookie settings
  • 顧客満足度について