BDU:2025-13811
Apache Software Foundation, Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Со log4cxx, openSUSE Tumbleweed, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2025-08-22
Официальное описание
Уязвимость фреймворка для логирования на C++ Apache Log4cxx связана с неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/apache/logging-log4cxx/pull/514 https://github.com/apache/logging-log4cxx/pull/509
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-54812
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-54812.html