Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-13271

Опубликовано: 27 авг. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6

Описание

Уязвимость компонента FilteredObjectInputStream библиотеки журналирования Java-программ Apache Log4j2 связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Apache Software Foundation

Наименование ПО

Apache Log4j Core
Log4j-api

Версия ПО

от 2.8.0 до 2.26.1 (Apache Log4j Core)
от 2.11.0 до 2.26.1 (Log4j-api)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- ограничение доступа из внешних сетей (Интернет).

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

8.1 High

CVSS3

7.6 High

CVSS2

8.1 High

CVSS3

7.6 High

CVSS2