Перейти к основному содержанию

Обновление vCenter 6.7.0.53000

VMware

14 июня 2022 года для vCenter вышло обновление 6.7.0.53000. В обновлении большой упор сделан на исправления безопасности. Для хипстеров админов, кстати, починили установку vCenter Appliance под MAC OS.

vCenter Server Appliance 6.7 Update 3r

    Подробнее:

    https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3r-release-notes.html

    О патче:

    • Download Filename: VMware-vCenter-Server-Appliance-6.7.0.53000-19832974-patch-FP.iso
    • Build: 19832974
    • Download Size: 1993.1 MB
    • md5sum: 3bee5a20bdf195766c808a766e3c0d3b
    • sha256checksum: 18e256509a4ffe2f8df2990dacd68146789abba26b7c28a469655b91ff11faad

    Отдельно патч для VC можно скачать здесь:

    https://my.vmware.com/group/vmware/patch#search

    Обновление через shell

    1. Примонтируйте VMware-vCenter-Server-Appliance-6.7.0.53000-19832974-patch-FP.iso файл к vCenter Server Appliance CD или DVD drive.
    2. Выполните вход в shell с правами root и используйте команды:
      • Выполнить stage с ISO:
        software-packages stage --iso
      • Посмотреть подготовленный контент:
        software-packages list --staged
      • Установить подготовленные пакеты:
        software-packages install --staged

    Исправления

    • Исправления безопасности
    • Исправления установки, обновления и миграции
    • Прочие исправления
    • Исправления vSphere HA и Fault Tolerance
    • Исправления Virtual Machine Management

    Исправления безопасности

    Здесь у нас целый пакет исправлений:

    • The OpenSSL library обновлено до версии openssl-1.0.2zd
    • The Oracle (Sun) JRE и JDK package обновлено до версии 1.8.0.331
    • Eclipse Jetty обновлено до версии 9.4.45.v20220203
    • The Expat XML parser обновлено до версии 2.4.7
    • The libxml2 library обновлено до версии 2.9.13
    • cURL обновлено до версии 7.81.0.
    • Apache Struts обновлено до версии 2.5.30
    • Apache Tomcat обновлено до версии 8.5.75
    • Apache log4j обновлено до версии 2.12.4 for JDK 7 and 2.17.1 for JDK 8

    Исправления PhotonOS:

    14 June 2022

     

     

     

     

     

     

     

    19832974

     

     

     

     

     

     

     

    6.7 U3r

    (Security fixes for Photon OS are listed here. For details on other fixes, click here)

     

     

     

     

     

     

    atftp

    0.7.1-11

    CVE-2021-41054

    bindutils

    9.16.22-1

    CVE-2021-41054

    expat

    2.2.9-8

    CVE-2022-22824

    CVE-2022-22823

    CVE-2022-22822

    CVE-2022-22827

    CVE-2022-22826

    CVE-2022-22825

    CVE-2021-46143

    CVE-2021-45960

    glibc

    2.22-39

    CVE-2019-9192

    CVE-2018-20796

    CVE-2009-5155

    CVE-2016-10228

    CVE-2015-8985

    CVE-2019-19126

    CVE-2010-3192

    httpd

    2.4.53-1

    CVE-2021-44790

    CVE-2021-44224

    libgcrypt

    1.7.6-8

    CVE-2018-6829

    CVE-2021-40528

    libxml2

    2.9.11-3

    CVE-2021-3518

    CVE-2021-3517

    CVE-2019-19956

    CVE-2018-14404

    CVE-2021-3541

    CVE-2022-3541

    linux

    4.4.302-1

    CVE-2021-3653

    CVE-2021-0929

    CVE-2021-40490

    CVE-2021-0941

    CVE-2021-39656

    CVE-2020-26145

    CVE-2020-26141

    CVE-2021-28715

    CVE-2021-28714

    CVE-2021-28713

    CVE-2021-28712

    CVE-2021-28711

    CVE-2021-0920

    CVE-2021-33098

    CVE-2021-28951

    CVE-2020-36322

    CVE-2016-10723

    CVE-2019-19036

    CVE-2018-13095

    CVE-2021-39633

    CVE-2021-38198

    CVE-2021-35477

    CVE-2021-34556

    CVE-2021-29155

    CVE-2020-8832

    CVE-2020-36310

    CVE-2020-12655

    CVE-2020-12364

    CVE-2020-12363

    CVE-2015-1350

    CVE-2020-12888

    CVE-2021-20317

    CVE-2021-39636

    CVE-2021-39648

    CVE-2021-3655

    CVE-2015-2877

    CVE-2021-4083

    ncurses

    6.0-11

    CVE-2021-39537

    nss

    3.44-5

    CVE-2021-43527

    openssh

    7.4p1-13

    CVE-2021-41617

    CVE-2020-14145

    python3-urllib3

    3-1.26.6-1

    CVE-2018-20060

    CVE-2021-33503

    CVE-2019-11324

    CVE-2020-26137

    CVE-2019-11236

    python3-Pygments

    2.9.0-1

    CVE-2021-27291

    CVE-2021-20270

    runc

    1.0.0.rc93-5

    CVE-2022-23806

    CVE-2022-23772

    CVE-2022-24921

    CVE-2022-23773

    CVE-2021-44716

    CVE-2021-41772

    CVE-2021-41771

    CVE-2021-44717

    Исправления установки, обновления и миграции

    • В мастере Deploy OVF Template можно получить ошибку "Page Unresponsive" на шаге vService bindings при деплое vSphere Replication appliance версии 8.4 и более ранних.
    • Невозможно открыть vCenter Server appliance GUI installer в MAC OS

    Прочие исправления

    • VMware Skyline Health screen показывает ошибку вместо health info:
      Error while getting the data providers list from: com.vmware.ph.phservice.provider.appliance.ApplianceDataProvidersConnection java.lang.IllegalStateException: Unable to locate VAPI URI.

    Исправления vSphere HA и Fault Tolerance

    • VM Monitoring не сбрасывает vSphere Fault Tolerance на виртуалках при падении ОС
    • vCenter Server High Availability replication показывает alarm о том что the replication is out of sync

    Исправления Virtual Machine Management

    • VMware vSphere Storage DRS может запланировать большое количество миграций без объективных причин
    • Windows VM с virtualization-based security (VBS) падают в BSOD в процессе миграции или start/resume

    Проблемы обновления

    В PowerCLI командлете для vSphere Auto Deploy в модуле VMware.DeployAutomation можно словить ошибку: No sessionId found or vimSessionKey parameter is missing. Для исправления обновите PowerCLI до 12.6.

    Обновление

    Обновил через VAMI.

    vcenter

     

    Похожие материалы

    Обновляем vCenter Server Appliance 6.7 через Appliance Management Interface (VAMI)

    Легко и просто можно обновить vCenter Server Appliance через Appliance Management Interface (VAMI). Обновлять будем vCenter 6.7.0.21000 до версии 6.7.0.32000.