릴리스 날짜: 2018년 11월 9일
다운로드 파일 이름:
ESXi670-201811001.zip
빌드:
10764712
다운로드 크기:
317.5 MB
md5sum:
54a515148baa7862dec51f9943ef182f
sha1checksum:
c579568c335c19298a776ac74b641a6901c6eb92
호스트 재부팅 필요: 예
가상 시스템 마이그레이션 또는 종료 필요: 예
공지
공지 ID | 범주 | 심각도 |
ESXi670-201811401-BG | 버그 수정 | 중요 |
롤업 공지
이 롤업 공지에는 ESXi 6.7 최초 릴리스 이후의 모든 수정 사항이 포함된 최신 VIB가 포함되어 있습니다.
공지 ID | 범주 | 심각도 |
ESXi670-201811001 | 버그 수정 | 중요 |
이미지 프로파일
VMware 패치 및 업데이트 릴리스에는 일반 및 중요 이미지 프로파일이 포함됩니다. 일반 릴리스 이미지 프로파일은 새로운 버그 수정에 적용됩니다.
이미지 프로파일 이름 |
ESXi-6.7.0-20181104001-standard |
ESXi-6.7.0-20181104001-no-tools |
개별 공지에 대한 자세한 내용은 My VMware 페이지 및 해결된 문제 섹션을 참조하십시오.
해결된 문제
해결된 문제는 다음과 같이 분류됩니다.
ESXi670-201811401-BG패치 범주 | 버그 수정 |
패치 심각도 | 중요 |
호스트 재부팅 필요 | 예 |
가상 시스템 마이그레이션 또는 종료 필요 | 예 |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
포함된 VIB |
|
수정된 PR | 2141221, 2228095, 2227388 |
관련된 CVE 번호 | CVE-2018-6981, CVE-2018-6982 |
이 패치는 esx-base, vsan, esx-tboot
및 vsanhealth
VIB를 업데이트하여 다음 문제를 해결합니다.
ESXi는 게스트가 호스트에서 코드를 실행하도록 허용할 수 있는 vmxnet3 네트워크 업댑터의 스택 메모리 사용량 취약성을 제거했습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2018-6981 및 CVE-2018-6982라는 식별자를 할당했습니다.
자세한 내용은 VMware Security Advisory VMSA-2018-0027을 참조하십시오.- PR 2227388: 중복 제거를 사용하는 디스크 그룹이 해당 그룹에 사용 가능한 블록이 있는데도 디스크에서 공간 부족을 보고하여 영구 디스크 오류가 발생한 것으로 표시될 수 있음
vSAN 중복 제거 엔진은 쓰기 요청을 위한 블록 할당을 확인하기 위해 중복 제거를 사용하는 디스크 그룹에 대해 디스크별로 사용 가능한 블록 수를 유지합니다. 경우에 따라 특정 디스크의 사용 가능한 블록 수 값이 언더플로될 수 있습니다. 이 경우 블록 수가 정확하지 않기 때문에 중복 제거 엔진이 해당 디스크에 배치하지 못할 수 있습니다. 그 결과, 그룹 내의 다른 디스크에 사용 가능한 블록이 있는데도 중복 제거 엔진이 해당 디스크 그룹 전체를 공간이 부족한 것으로 표시할 수 있습니다.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2141221: VMware vSphere Replication 및 VMware Site Recovery Manager를 사용하여 가상 시스템을 복제하는 동안 ESXi 호스트가 실패할 수 있음
VMware vSphere Replication 및 VMware Site Recovery Manager를 사용하여 가상 시스템을 복제하는 경우 즉시 또는 24시간 내에 보라색 진단 화면이 표시되면서 ESXi 호스트가 실패할 수 있습니다. 다음과 유사한 오류가 표시될 수 있습니다.
PANIC bora/vmkernel/main/dlmalloc.c:4924 - Usage error in dlmalloc.
이 문제는 이 릴리스에서 해결되었습니다.
- PR 2228095: SATA 디스크와 컨트롤러의 일부 조합으로 인해 전원 켜기 다시 설정이 발생하고 디스크로의 IO가 취소될 수 있음
SATA 디스크와 컨트롤러의 일부 조합은 vSAN 6.7에서 일부 SMART 명령의 변경 사항에 올바로 응답하지 않을 수 있습니다. 이러한 SMART 명령은 20분마다 실행되며 이로 인해 디스크에 전원 켜기 다시 설정이 발생하고 디스크로의 미결 IO 취소로 이어질 수 있습니다. 그 결과, vSAN 클러스터에 주기적인 성능 저하가 발생합니다. 이 문제를 방지하기 위해 SMART 명령 구현이 수정되었습니다.
이 문제는 이 릴리스에서 해결되었습니다.
프로파일 이름 | ESXi-6.7.0-20181104001-standard |
빌드 | 빌드 정보는 페이지 상단을 참조하십시오. |
벤더 | VMware, Inc. |
릴리스 날짜 | 2018년 11월 9일 |
허용 수준 | PartnerSupported |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
영향을 받는 VIB |
|
수정된 PR | 2141221, 2228095, 2227388 |
관련된 CVE 번호 | CVE-2018-6981, CVE-2018-6982 |
- 이 패치는 다음 문제를 업데이트합니다.
- ESXi는 게스트가 호스트에서 코드를 실행하도록 허용할 수 있는 vmxnet3 네트워크 업댑터의 스택 메모리 사용량 취약성을 제거했습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2018-6981 및 CVE-2018-6982라는 식별자를 할당했습니다.
자세한 내용은 VMware Security Advisory VMSA-2018-0027을 참조하십시오. - vSAN 중복 제거 엔진은 쓰기 요청을 위한 블록 할당을 확인하기 위해 중복 제거를 사용하는 디스크 그룹에 대해 디스크별로 사용 가능한 블록 수를 유지합니다. 경우에 따라 특정 디스크의 사용 가능한 블록 수 값이 언더플로될 수 있습니다. 이 경우 블록 수가 정확하지 않기 때문에 중복 제거 엔진이 해당 디스크에 배치하지 못할 수 있습니다. 그 결과, 그룹 내의 다른 디스크에 사용 가능한 블록이 있는데도 중복 제거 엔진이 해당 디스크 그룹 전체를 공간이 부족한 것으로 표시할 수 있습니다.
- VMware vSphere Replication 및 VMware Site Recovery Manager를 사용하여 가상 시스템을 복제하는 경우 즉시 또는 24시간 내에 보라색 진단 화면이 표시되면서 ESXi 호스트가 실패할 수 있습니다. 다음과 유사한 오류가 표시될 수 있습니다.
PANIC bora/vmkernel/main/dlmalloc.c:4924 - Usage error in dlmalloc.
- SATA 디스크와 컨트롤러의 일부 조합은 vSAN 6.7에서 일부 SMART 명령의 변경 사항에 올바로 응답하지 않을 수 있습니다. 이러한 SMART 명령은 20분마다 실행되며 이로 인해 디스크에 전원 켜기 다시 설정이 발생하고 디스크로의 미결 IO 취소로 이어질 수 있습니다. 그 결과, vSAN 클러스터에 주기적인 성능 저하가 발생합니다. 이 문제를 방지하기 위해 SMART 명령 구현이 수정되었습니다.
- ESXi는 게스트가 호스트에서 코드를 실행하도록 허용할 수 있는 vmxnet3 네트워크 업댑터의 스택 메모리 사용량 취약성을 제거했습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2018-6981 및 CVE-2018-6982라는 식별자를 할당했습니다.
프로파일 이름 | ESXi-6.7.0-20181104001-no-tools |
빌드 | 빌드 정보는 페이지 상단을 참조하십시오. |
벤더 | VMware, Inc. |
릴리스 날짜 | 2018년 11월 9일 |
허용 수준 | PartnerSupported |
영향을 받는 하드웨어 | 해당 없음 |
영향을 받는 소프트웨어 | 해당 없음 |
영향을 받는 VIB |
|
수정된 PR | 2141221, 2228095, 2227388 |
관련된 CVE 번호 | CVE-2018-6981, CVE-2018-6982 |
- 이 패치는 다음 문제를 업데이트합니다.
- ESXi는 게스트가 호스트에서 코드를 실행하도록 허용할 수 있는 vmxnet3 네트워크 업댑터의 스택 메모리 사용량 취약성을 제거했습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2018-6981 및 CVE-2018-6982라는 식별자를 할당했습니다.
자세한 내용은 VMware Security Advisory VMSA-2018-0027을 참조하십시오. - vSAN 중복 제거 엔진은 쓰기 요청을 위한 블록 할당을 확인하기 위해 중복 제거를 사용하는 디스크 그룹에 대해 디스크별로 사용 가능한 블록 수를 유지합니다. 경우에 따라 특정 디스크의 사용 가능한 블록 수 값이 언더플로될 수 있습니다. 이 경우 블록 수가 정확하지 않기 때문에 중복 제거 엔진이 해당 디스크에 배치하지 못할 수 있습니다. 그 결과, 그룹 내의 다른 디스크에 사용 가능한 블록이 있는데도 중복 제거 엔진이 해당 디스크 그룹 전체를 공간이 부족한 것으로 표시할 수 있습니다.
- VMware vSphere Replication 및 VMware Site Recovery Manager를 사용하여 가상 시스템을 복제하는 경우 즉시 또는 24시간 내에 보라색 진단 화면이 표시되면서 ESXi 호스트가 실패할 수 있습니다. 다음과 유사한 오류가 표시될 수 있습니다.
PANIC bora/vmkernel/main/dlmalloc.c:4924 - Usage error in dlmalloc.
- SATA 디스크와 컨트롤러의 일부 조합은 vSAN 6.7에서 일부 SMART 명령의 변경 사항에 올바로 응답하지 않을 수 있습니다. 이러한 SMART 명령은 20분마다 실행되며 이로 인해 디스크에 전원 켜기 다시 설정이 발생하고 디스크로의 미결 IO 취소로 이어질 수 있습니다. 그 결과, vSAN 클러스터에 주기적인 성능 저하가 발생합니다. 이 문제를 방지하기 위해 SMART 명령 구현이 수정되었습니다.
- ESXi는 게스트가 호스트에서 코드를 실행하도록 허용할 수 있는 vmxnet3 네트워크 업댑터의 스택 메모리 사용량 취약성을 제거했습니다. 일반 취약성 및 노출 프로젝트(cve.mitre.org)에서는 이 문제에 CVE-2018-6981 및 CVE-2018-6982라는 식별자를 할당했습니다.