Описание
Уязвимость log4j
Наименование уязвимого пакета
log4j
log4j-bom
log4j-javadoc
log4j-jcl
log4j-slf4j
log4j-web
Пакет обновления
log4j-0:2.20.0-6.el7.noarch
log4j-bom-0:2.20.0-6.el7.noarch
log4j-javadoc-0:2.20.0-6.el7.noarch
log4j-jcl-0:2.20.0-6.el7.noarch
log4j-slf4j-0:2.20.0-6.el7.noarch
log4j-web-0:2.20.0-6.el7.noarch
Версия уязвимого пакета младше
2.20.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) log4j Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
22.09.2026
CVE-2026-34481
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в log4j связанная с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
0 Low
CVSS3
0 Low
CVSS2