BDU:2021-06204
АО "НППКТ", Novell Inc., ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечени Log4j, ОСОН ОСнова Оnyx, OpenShift Application Runtimes, Red Hat Integration Camel K, OpenShift Cont
2021-12-14
Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2 связана с ошибками при десериализации данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Apache Log4j2: https://logging.apache.org/log4j/2.x/security.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-45046
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-45046
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-45046.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для ОСОН Основа: Обновление программного обеспечения apache-log4j2 до версии 2.17.0+repack-1~deb10u1.osnova1