Описание
Уязвимость log4j
Наименование уязвимого пакета
log4j
log4j-bom
log4j-javadoc
log4j-jcl
log4j-slf4j
log4j-web
Пакет обновления
log4j-0:2.20.0-5.red80.noarch
log4j-bom-0:2.20.0-5.red80.noarch
log4j-javadoc-0:2.20.0-5.red80.noarch
log4j-jcl-0:2.20.0-5.red80.noarch
log4j-slf4j-0:2.20.0-5.red80.noarch
log4j-web-0:2.20.0-5.red80.noarch
Версия уязвимого пакета младше
2.20.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) log4j Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
13.08.2026
CVE-2026-34477
Идентификатор БДУ ФСТЭК России:
BDU:2026-10858Описание уязвимости:
Уязвимость параметра конфигурации verifyHostName библиотеки журналирования Apache Log4j Core связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить атаку типа «человек посередине»
5.9 Medium
CVSS3
5.4 Medium
CVSS2