Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220125-04

Опубликовано: 25 янв. 2022
Источник: redos

Описание

Уязвимость библиотеки журналирования Java-программ Apache Log4j2

Наименование уязвимого пакета

log4j

Пакет обновления

log4j-0:2.17.1-1.el7.3.noarch

Версия уязвимого пакета младше

2.17.1-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета log4j или Установить обновление для пакета(ов) log4j

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.01.2022

CVE-2021-44832

Идентификатор БДУ ФСТЭК России:

BDU:2022-00044

Описание уязвимости:

Уязвимость библиотеки журналирования Java-программ Apache Log4j2 связана с отсутствием дополнительных элементов управления доступом JNDI. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью JDBC Appender

6.6 Medium

CVSS3

7.1 High

CVSS2