Security Lab

Отказ в обслуживании в Apache Log4j

Дата публикации:15.12.2021
Всего просмотров:653
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-45046
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apache Log4j
Уязвимые версии: Apache Log4j версии 2.15.0, 2.14.1, 2.14.0, 2.13.0, 2.13.3, 2.13.2, 2.13.1, 2.12.1, 2.12.0, 2.11.2, 2.11.1, 2.11.0, 2.10.0, 2.9.1, 2.9.0, 2.8.2, 2.0, 2.0.1, 2.0.2, 2.1, 2.2, 2.3, 2.4, 2.4.1, 2.5, 2.6, 2.6.1, 2.6.2, 2.7, 2.8, 2.8.1
Описание:

Отказ в обслуживании в Apache Log4j

URL производителя: http://www.apache.org
Решение: Установите исправление с сайта производителя.
Ссылки: http://www.openwall.com/lists/oss-security/2021/12/14/4
https://logging.apache.org/log4j/2.x/security.html
https://www.cve.org/CVERecord?id=CVE-2021-44228
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00646.html