Security Lab

Выполнение произвольного кода в Netflix Atlas (Apache Log4j component)

Дата публикации:15.12.2021
Всего просмотров:247
Опасность:
Критическая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:U/RC:C]
CVE ID: CVE-2021-44228
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Netflix Atlas
Уязвимые версии: Netflix Atlas версии 1.6.6, 1.6.5, 1.6.4, 1.6.3, 1.6.2, 1.6.1, 1.6.0, 1.5.4, 1.5.3, 1.5.2, 1.5.1, 1.5.0, 1.4.7, 1.4.6, 1.4.5, 1.4.4, 1.4.3, 1.4.2, 1.4.1, 1.4.0
Описание:

Выполнение произвольного кода в Netflix Atlas (Apache Log4j component)

URL производителя: https://github.com/Netflix
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://github.com/Netflix/atlas/commit/5baff2b656a45886b85968a4b66f33bd36c648be