ESXi 7.0 Update 1e | 2022 年 2 月 15 日 | ビルド 19324898

各リリース ノートで、追加および更新された機能をご確認ください。

リリース ノートの概要

重要:ESXi 7.0 Update 1e は、CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043 に対する修正を提供します。環境を ESXi 7.0 Update 3c(ビルド番号 19193900)にアップデートしない場合は、ESXi 7.0 Update 1e を使用して、バージョン 7.0 Update 1d(ビルド番号 17551050)以前の ESXi ホストをこれらのセキュリティ修正も含めてアッデートします。ESXi 7.0 Update 1e では、ESXi 7.0 Update 3c 以降へのアップデート パスがサポートされています。ESXi 6.5.x および ESXi 6.7.x から ESXi 7.0 Update 1e へのアップグレード パスはサポートされていません。 

警告:ESXi 7.0 Update 1e から 7.0 Update 2、7.0 Update 2a、7.0 Update 2c、および 7.0 Update 2d へのアップデートはバックインタイム アップデートと見なされるため、vSphere システムがセキュリティ上の脆弱性にさらされる可能性があります。詳細については、VMware ナレッジベースの記事 KB67077 を参照してください。

本リリース ノートには、次のトピックが含まれています。

新機能

  • ESXi 7.0 Update 1e は、CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043 を解決します。これらの脆弱性と VMware 製品が受ける影響の詳細については、VMSA-2022-0004 を参照してください。

ESXi 7.0 の旧リリース

ESXi の機能、解決した問題、および既知の問題については、各リリースのリリース ノートに記載されています。ESXi 7.0 の旧リリース ノート

利用可能な言語、互換性、オープン ソース コンポーネントについては 「VMware vSphere 7.0 リリース ノート」を参照してください。.

本リリースに含まれるパッチ

ESXi 7.0 Update 1e の本リリースでは、次のパッチが提供されます。

ビルドの詳細

ダウンロード ファイル名 VMware-ESXi-7.0U1e-19324898-depot
ビルド 19324898
ダウンロード サイズ 363.0 MB
md5sum 2f2ab94aba5d8c0c1150729c9855b32d
sha256checksum: c5f34e4f544e5982b458ef2218e1880b5e524b27f1d9a1b39c756b736b9eebb6
ホストの再起動が必要 はい
仮想マシンの移行またはシャットダウンが必要 はい

VMware vCenter Server のビルド番号とバージョンの表については、VMware ナレッジベースの記事 KB2143838 を参照してください。

重要

  • vSphere 7.0 以降では、VIB をパッケージ化するためのコンポーネントとともにパッチが使用されます。ESXi と esx-update のパッチは、相互に依存しています。ホストにパッチを適用する際の障害を回避するために、両方を 1 台の ESXi ホスト パッチ ベースラインに含めるか、ベースラインにロールアップ パッチを含めてください。
  • ESXi 7.0 Update 1 より前のバージョンの vSphere Lifecycle Manager を使用して ESXi ホストにパッチを適用する場合は、パッチ ベースラインでロールアップ パッチを使用することを強くお勧めします。ロールアップ パッチを使用できない場合は、パッチ ベースラインに次のパッケージがすべて含まれていることを確認してください。次のパッケージがベースラインに含まれていない場合、アップデート操作は失敗します。

    • VMware-vmkusb_0.1-1vmw.701.0.0.16850804 以降
    • VMware-vmkata_0.1-1vmw.701.0.0.16850804 以降
    • VMware-vmkfcoe_1.0.0.2-1vmw.701.0.0.16850804 以降
    • VMware-NVMeoF-RDMA_1.0.1.2-1vmw.701.0.0.16850804 以降

コンポーネント

コンポーネント パッチ ID カテゴリ 重要度
ESXi ESXi_7.0.1-0.35.19324898 セキュリティ 重要
ESXi のインストール/アップグレード コンポーネント esx-update_7.0.1-0.35.19324898 セキュリティ 重要

ロールアップ パッチ

このロールアップ パッチには、ESXi 7.0 の初回リリース以降のすべての修正が入っている最新の VIB が含まれています。

パッチ ID カテゴリ 重要度
ESXi70U1e-19324898 セキュリティ 重大

イメージ プロファイル

VMware のパッチおよびアップデート リリースには、一般的なイメージ プロファイルおよび重要なイメージ プロファイルが含まれています。一般的なリリース イメージ プロファイルは、新しいバグ修正に適用されます。

イメージ プロファイルの名前
ESXi-7.0U1e-19324898-standard
ESXi-7.0U1e-19324898-no-tools

ESXi イメージ

名称とバージョン リリース日 カテゴリ 詳細
ESXi70U1e-19324898 2022 年 2 月 15 日 セキュリティ セキュリティ

各コンポーネントとパッチについては、「製品パッチ」ページおよび「解決した問題」セクションを参照してください。

パッチ ダウンロードおよびインストール

vSphere 7.x では、vSphere Update Manager の管理に使用される Update Manager プラグインが Lifecycle Manager プラグインに置き換えられます。vSphere Update Manager による管理のための操作は Lifecycle Manager プラグインでも引き続き使用でき、それに vSphere Lifecycle Manager の新機能が加わります。
通常、ESXi 7.x ホストにパッチを適用するときは vSphere Lifecycle Manager を使用します。詳細については、「vSphere Lifecycle Manager について」および「vSphere Lifecycle Manager ベースラインとイメージ」を参照してください。
Lifecycle Manager プラグインを使用せず、代わりにイメージ プロファイルを使用して、ESXi ホストをアップデートすることもできます。そのためには、VMware のダウンロード ページまたは製品パッチのページで、パッチのオフライン バンドル ZIP ファイルを手動でダウンロードし、esxcli software profile update コマンドを使用する必要があります。
詳細については、「ESXCLI コマンドを使用した、ホストのアップグレード」と、VMware ESXi のアップグレード ガイドを参照してください。

解決した問題

解決された問題には、次のトピックが含まれます。

ESXi_7.0.1-0.35.19324898
パッチのカテゴリ セキュリティ
パッチの重要度 重要
ホストの再起動が必要 はい
仮想マシンの移行またはシャットダウンが必要 はい
影響を受けるハードウェア 該当なし
影響を受けるソフトウェア 該当なし
含まれる VIB
  • VMware_bootbank_esx-xserver_7.0.1-0.35.19324898
  • VMware_bootbank_esx-dvfilter-generic-fastpath_7.0.1-0.35.19324898
  • VMware_bootbank_gc_7.0.1-0.35.19324898
  • VMware_bootbank_esx-base_7.0.1-0.35.19324898
  • VMware_bootbank_crx_7.0.1-0.35.19324898
  • VMware_bootbank_native-misc-drivers_7.0.1-0.35.19324898
  • VMware_bootbank_cpu-microcode_7.0.1-0.35.19324898
  • VMware_bootbank_vsanhealth_7.0.1-0.35.19324898
  • VMware_bootbank_vdfs_7.0.1-0.35.19324898
  • VMware_bootbank_vsan_7.0.1-0.35.19324898
修正されたパッチ リリース 2903398
CVE 番号 CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043

ESXi と esx-update のパッチは、相互に依存しています。ホストにパッチを適用する際の障害を回避するために、両方を 1 台の ESXi ホスト パッチ ベースラインに含めるか、ベースラインにロールアップ パッチを含めてください。

次の問題を解決するために、esx-dvfilter-generic-fastpath、vsanhealth、vdfs、vsan、esx-base、crx、native-misc-drivers、esx-xserver、gc、および cpu-microcode の VIB をアップデートします。

  • 本リリースは、CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043 を解決します。これらの脆弱性と VMware 製品が受ける影響の詳細については、VMSA-2022-0004 を参照してください。

  • PR 2903398:サービス プレーン転送 (SPF) ポートなどの NSX-T 論理スイッチ ポートが、vSphere Distributed Switch (VDS) から予期せずに削除されることがある

    同期ワークフローで問題が発生すると、SPF などの NSX-T 論理スイッチ ポートが Distributed Switch および仮想マシンから予期せずに削除され、ネットワーク接続が失われることがあります。バックトレースには次のようなエラーが記録されます:Could not connect SPF port : Not found.

    本リリースで、この問題は修正されました。 

esx-update_7.0.1-0.35.19324898
パッチのカテゴリ セキュリティ
パッチの重要度 重要
ホストの再起動が必要 はい
仮想マシンの移行またはシャットダウンが必要 はい
影響を受けるハードウェア 該当なし
影響を受けるソフトウェア 該当なし

含まれる VIB

  • VMware_bootbank_loadesx_7.0.1-0.35.19324898
  • VMware_bootbank_esx-update_7.0.1-0.35.19324898
修正されたパッチ リリース  該当なし
CVE 番号 該当なし

loadesxesx-update の VIB をアップデートします。

    ESXi-70U1e-19324898-standard
    プロファイル名 ESXi-70U1e-19324898-standard
    ビルド ビルドの詳細については、「本リリースに含まれるパッチ」を参照してください。
    ベンダー VMware, Inc.
    リリース日 2022 年 2 月 15 日
    許容レベル PartnerSupported
    影響を受けるハードウェア 該当なし
    影響を受けるソフトウェア 該当なし
    影響のある VIB
    • VMware_bootbank_esx-xserver_7.0.1-0.35.19324898
    • VMware_bootbank_esx-dvfilter-generic-fastpath_7.0.1-0.35.19324898
    • VMware_bootbank_gc_7.0.1-0.35.19324898
    • VMware_bootbank_esx-base_7.0.1-0.35.19324898
    • VMware_bootbank_crx_7.0.1-0.35.19324898
    • VMware_bootbank_native-misc-drivers_7.0.1-0.35.19324898
    • VMware_bootbank_cpu-microcode_7.0.1-0.35.19324898
    • VMware_bootbank_vsanhealth_7.0.1-0.35.19324898
    • VMware_bootbank_vdfs_7.0.1-0.35.19324898
    • VMware_bootbank_vsan_7.0.1-0.35.19324898
    • VMware_bootbank_loadesx_7.0.1-0.35.19324898
    • VMware_bootbank_esx-update_7.0.1-0.35.19324898
    修正されたパッチ リリース 2903398
    関連する CVE 番号 CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043
    • このパッチでは、以下の問題がアップデートされています。
      • 本リリースは、CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043 を解決します。これらの脆弱性と VMware 製品が受ける影響の詳細については、VMSA-2022-0004 を参照してください。

      • 同期ワークフローで問題が発生すると、SPF などの NSX-T 論理スイッチ ポートが Distributed Switch および仮想マシンから予期せずに削除され、ネットワーク接続が失われることがあります。バックトレースには次のようなエラーが記録されます:Could not connect SPF port : Not found.

    ESXi-70U1e-19324898-no-tools
    プロファイル名 ESXi-70U1e-19324898-no-tools
    ビルド ビルドの詳細については、「本リリースに含まれるパッチ」を参照してください。
    ベンダー VMware, Inc.
    リリース日 2022 年 2 月 15 日
    許容レベル PartnerSupported
    影響を受けるハードウェア 該当なし
    影響を受けるソフトウェア 該当なし
    影響のある VIB
    • VMware_bootbank_esx-xserver_7.0.1-0.35.19324898
    • VMware_bootbank_esx-dvfilter-generic-fastpath_7.0.1-0.35.19324898
    • VMware_bootbank_gc_7.0.1-0.35.19324898
    • VMware_bootbank_esx-base_7.0.1-0.35.19324898
    • VMware_bootbank_crx_7.0.1-0.35.19324898
    • VMware_bootbank_native-misc-drivers_7.0.1-0.35.19324898
    • VMware_bootbank_cpu-microcode_7.0.1-0.35.19324898
    • VMware_bootbank_vsanhealth_7.0.1-0.35.19324898
    • VMware_bootbank_vdfs_7.0.1-0.35.19324898
    • VMware_bootbank_vsan_7.0.1-0.35.19324898
    • VMware_bootbank_loadesx_7.0.1-0.35.19324898
    • VMware_bootbank_esx-update_7.0.1-0.35.19324898
    修正されたパッチ リリース 2903398
    関連する CVE 番号 CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043
    • このパッチでは、以下の問題がアップデートされています。
      • 本リリースは、CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043 を解決します。これらの脆弱性と VMware 製品が受ける影響の詳細については、VMSA-2022-0004 を参照してください。

      • 同期ワークフローで問題が発生すると、SPF などの NSX-T 論理スイッチ ポートが Distributed Switch および仮想マシンから予期せずに削除され、ネットワーク接続が失われることがあります。バックトレースには次のようなエラーが記録されます:Could not connect SPF port : Not found.

    ESXi イメージ - ESXi70U1e-19324898
    名前 ESXi
    バージョン 70U1e-19324898
    リリース日 2022 年 2 月 15 日
    カテゴリ セキュリティ
    影響を受けるコンポーネント
    • ESXi
    • ESXi のインストール/アップグレード コンポーネント
    修正されたパッチ リリース  2903398
    関連する CVE 番号 CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043

      以前のバージョンからの既知の問題

      以前からの既知の問題のリストを表示するには、ここをクリックします。

      check-circle-line exclamation-circle-line close-line
      Scroll to top icon