VDB
BDU%3A2022-00031
BDU%3A2022-00031
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость реализации класса JMSAppender библиотеки журналирования Java-программ Log4j, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Apache Software Foundation, IBM Corp., АО "НППКТ", АО «Концерн ВНИИНС», Google Inc | Red Hat Enterprise Linux, Jboss Fuse, Red Hat Software Collections, JBoss Enterprise Application Platform, JBoss Data Grid, OpenShift Application Runtimes, Red Hat Single Sign-On, JBoss A-MQ, Jboss Fuse Service Works, JBoss A-MQ Streaming, Jboss Web Server, Red Hat JBoss Data Virtualization, Jboss Operations Network, OpenShift Container Platform, Log4j, CodeReady Studio, Red Hat Integration Camel K, Red Hat Integration Camel Quarkus, IBM Spectrum Discover, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Android Studio |
Timeline
- Jan 4, 2022 CVE Published
- Feb 10, 2026 CVE Updated
References
- https://github.com/apache/logging-log4j2/pull/608#issuecomment-990494126 url
- https://www.kb.cert.org/vuls/id/930724 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-4104 url
- https://www.ibm.com/support/pages/node/6568675 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.3/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://access.redhat.com/security/cve/CVE-2021-4104 advisory