VDB

BDU%3A2021-06325

BDU%3A2021-06325 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость библиотеки журналирования Java-программ Log4j, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», NetApp Inc., Apache Software Foundation, ООО «Ред Софт», ФССП России, АО "НППКТ"OpenShift Container Platform, Jboss Fuse, Debian GNU/Linux, JBoss Enterprise Application Platform, OpenShift Application Runtimes, Red Hat Single Sign-On, Red Hat Descision Manager, JBoss A-MQ Streaming, CodeReady Studio, Data Grid, Red Hat Process Automation, Red Hat Integration Camel K, Red Hat Integration Camel Quarkus, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), OpenShift Logging, Cloud Manager, ONTAP Tools for VMware vSphere, Log4j, Snap Creator Framework, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Dec 18, 2021 PoC Published
  • Dec 23, 2021 CVE Published
  • Oct 2, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›