Перейти к основному содержанию

Обновление vCenter 6.7.0.53000

VMware

14 июня 2022 года для vCenter вышло обновление 6.7.0.53000. В обновлении большой упор сделан на исправления безопасности. Для хипстеров админов, кстати, починили установку vCenter Appliance под MAC OS.

vCenter Server Appliance 6.7 Update 3r

    Подробнее:

    https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3r-release-notes.html

    О патче:

    • Download Filename: VMware-vCenter-Server-Appliance-6.7.0.53000-19832974-patch-FP.iso
    • Build: 19832974
    • Download Size: 1993.1 MB
    • md5sum: 3bee5a20bdf195766c808a766e3c0d3b
    • sha256checksum: 18e256509a4ffe2f8df2990dacd68146789abba26b7c28a469655b91ff11faad

    Отдельно патч для VC можно скачать здесь:

    https://my.vmware.com/group/vmware/patch#search

    Обновление через shell

    1. Примонтируйте VMware-vCenter-Server-Appliance-6.7.0.53000-19832974-patch-FP.iso файл к vCenter Server Appliance CD или DVD drive.
    2. Выполните вход в shell с правами root и используйте команды:
      • Выполнить stage с ISO:
        software-packages stage --iso
      • Посмотреть подготовленный контент:
        software-packages list --staged
      • Установить подготовленные пакеты:
        software-packages install --staged

    Исправления

    • Исправления безопасности
    • Исправления установки, обновления и миграции
    • Прочие исправления
    • Исправления vSphere HA и Fault Tolerance
    • Исправления Virtual Machine Management

    Исправления безопасности

    Здесь у нас целый пакет исправлений:

    • The OpenSSL library обновлено до версии openssl-1.0.2zd
    • The Oracle (Sun) JRE и JDK package обновлено до версии 1.8.0.331
    • Eclipse Jetty обновлено до версии 9.4.45.v20220203
    • The Expat XML parser обновлено до версии 2.4.7
    • The libxml2 library обновлено до версии 2.9.13
    • cURL обновлено до версии 7.81.0.
    • Apache Struts обновлено до версии 2.5.30
    • Apache Tomcat обновлено до версии 8.5.75
    • Apache log4j обновлено до версии 2.12.4 for JDK 7 and 2.17.1 for JDK 8

    Исправления PhotonOS:

    14 June 2022

     

     

     

     

     

     

     

    19832974

     

     

     

     

     

     

     

    6.7 U3r

    (Security fixes for Photon OS are listed here. For details on other fixes, click here)

     

     

     

     

     

     

    atftp

    0.7.1-11

    CVE-2021-41054

    bindutils

    9.16.22-1

    CVE-2021-41054

    expat

    2.2.9-8

    CVE-2022-22824

    CVE-2022-22823

    CVE-2022-22822

    CVE-2022-22827

    CVE-2022-22826

    CVE-2022-22825

    CVE-2021-46143

    CVE-2021-45960

    glibc

    2.22-39

    CVE-2019-9192

    CVE-2018-20796

    CVE-2009-5155

    CVE-2016-10228

    CVE-2015-8985

    CVE-2019-19126

    CVE-2010-3192

    httpd

    2.4.53-1

    CVE-2021-44790

    CVE-2021-44224

    libgcrypt

    1.7.6-8

    CVE-2018-6829

    CVE-2021-40528

    libxml2

    2.9.11-3

    CVE-2021-3518

    CVE-2021-3517

    CVE-2019-19956

    CVE-2018-14404

    CVE-2021-3541

    CVE-2022-3541

    linux

    4.4.302-1

    CVE-2021-3653

    CVE-2021-0929

    CVE-2021-40490

    CVE-2021-0941

    CVE-2021-39656

    CVE-2020-26145

    CVE-2020-26141

    CVE-2021-28715

    CVE-2021-28714

    CVE-2021-28713

    CVE-2021-28712

    CVE-2021-28711

    CVE-2021-0920

    CVE-2021-33098

    CVE-2021-28951

    CVE-2020-36322

    CVE-2016-10723

    CVE-2019-19036

    CVE-2018-13095

    CVE-2021-39633

    CVE-2021-38198

    CVE-2021-35477

    CVE-2021-34556

    CVE-2021-29155

    CVE-2020-8832

    CVE-2020-36310

    CVE-2020-12655

    CVE-2020-12364

    CVE-2020-12363

    CVE-2015-1350

    CVE-2020-12888

    CVE-2021-20317

    CVE-2021-39636

    CVE-2021-39648

    CVE-2021-3655

    CVE-2015-2877

    CVE-2021-4083

    ncurses

    6.0-11

    CVE-2021-39537

    nss

    3.44-5

    CVE-2021-43527

    openssh

    7.4p1-13

    CVE-2021-41617

    CVE-2020-14145

    python3-urllib3

    3-1.26.6-1

    CVE-2018-20060

    CVE-2021-33503

    CVE-2019-11324

    CVE-2020-26137

    CVE-2019-11236

    python3-Pygments

    2.9.0-1

    CVE-2021-27291

    CVE-2021-20270

    runc

    1.0.0.rc93-5

    CVE-2022-23806

    CVE-2022-23772

    CVE-2022-24921

    CVE-2022-23773

    CVE-2021-44716

    CVE-2021-41772

    CVE-2021-41771

    CVE-2021-44717

    Исправления установки, обновления и миграции

    • В мастере Deploy OVF Template можно получить ошибку "Page Unresponsive" на шаге vService bindings при деплое vSphere Replication appliance версии 8.4 и более ранних.
    • Невозможно открыть vCenter Server appliance GUI installer в MAC OS

    Прочие исправления

    • VMware Skyline Health screen показывает ошибку вместо health info:
      Error while getting the data providers list from: com.vmware.ph.phservice.provider.appliance.ApplianceDataProvidersConnection java.lang.IllegalStateException: Unable to locate VAPI URI.

    Исправления vSphere HA и Fault Tolerance

    • VM Monitoring не сбрасывает vSphere Fault Tolerance на виртуалках при падении ОС
    • vCenter Server High Availability replication показывает alarm о том что the replication is out of sync

    Исправления Virtual Machine Management

    • VMware vSphere Storage DRS может запланировать большое количество миграций без объективных причин
    • Windows VM с virtualization-based security (VBS) падают в BSOD в процессе миграции или start/resume

    Проблемы обновления

    В PowerCLI командлете для vSphere Auto Deploy в модуле VMware.DeployAutomation можно словить ошибку: No sessionId found or vimSessionKey parameter is missing. Для исправления обновите PowerCLI до 12.6.

    Обновление

    Обновил через VAMI.

    vcenter

     

    Похожие материалы