VDB

BDU%3A2022-00526

BDU%3A2022-00526 PUBLISHED CVSS 8.5 HIGH

Уязвимость реализации класса JMSSink библиотеки журналирования Java-программ Log4j, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
8.5

Affected Products

VendorProductVersions
Red Hat Inc., Apache Software Foundation, IBM Corp., АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС», Google IncRed Hat Enterprise Linux, Red Hat Virtualization, JBoss Enterprise Application Platform, Red Hat Single Sign-On, JBoss A-MQ, JBoss A-MQ Streaming, Jboss Web Server, Jboss Operations Network, OpenShift Container Platform, Red Hat JBoss Data Grid, A-MQ Clients, Red Hat CodeReady Studio, Log4j, IBM Spectrum Discover, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА ХРОМ (запись в едином реестре российских программ №1607), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Android Studio

Timeline

  • Feb 1, 2022 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›