VDB

BDU%3A2020-02355

BDU%3A2020-02355 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Oracle Corp., Novell Inc., Apache Software Foundation, АО «Концерн ВНИИНС», Google IncWebLogic Server, SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, SUSE Enterprise Storage, SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Point of Sale, OpenSUSE Leap, HPE Helion Openstack, Oracle Endeca Information Discovery Studio, Log4j, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Android Studio

Timeline

  • May 26, 2020 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›