BDU:2021-06204

АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечени Log4j, ОСОН ОСнова Оnyx, OpenShift Application Runtimes, Red Hat Integration Camel K, OpenShift Cont

НЕ ОЦЕНЕНО

Дата обнаружения

2021-12-14

Официальное описание

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2 связана с ошибками при десериализации данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Apache Log4j2: https://logging.apache.org/log4j/2.x/security.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-45046

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-45046

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-45046.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для ОСОН Основа: Обновление программного обеспечения apache-log4j2 до версии 2.17.0+repack-1~deb10u1.osnova1