VDB
BDU%3A2021-06325
BDU%3A2021-06325
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки журналирования Java-программ Log4j, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», NetApp Inc., Apache Software Foundation, ООО «Ред Софт», ФССП России, АО "НППКТ" | OpenShift Container Platform, Jboss Fuse, Debian GNU/Linux, JBoss Enterprise Application Platform, OpenShift Application Runtimes, Red Hat Single Sign-On, Red Hat Descision Manager, JBoss A-MQ Streaming, CodeReady Studio, Data Grid, Red Hat Process Automation, Red Hat Integration Camel K, Red Hat Integration Camel Quarkus, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), OpenShift Logging, Cloud Manager, ONTAP Tools for VMware vSphere, Log4j, Snap Creator Framework, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Dec 18, 2021 PoC Published
- Dec 23, 2021 CVE Published
- Oct 2, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://access.redhat.com/security/cve/CVE-2021-45105 url
- https://redos.red-soft.ru/support/secure/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#26012022 url
- https://www.debian.org/security/2021/dsa-5024 url
- https://www.opennet.ru/opennews/art.shtml?num=56370 url
- https://www.zerodayinitiative.com/advisories/ZDI-21-1541/ url
- https://goslinux.fssp.gov.ru/2726972/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.2/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://attack.mitre.org/campaigns/C0018 url
- https://logging.apache.org/log4j/2.x/security.html advisory
- https://security.netapp.com/advisory/ntap-20211218-0001/ advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie advisory