BDU:2025-13812
Apache Software Foundation, Сообщество свободного программного обеспечения, ООО «Ред Софт» log4cxx, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2025-08-22
Официальное описание
Уязвимость фреймворка для логирования на C++ Apache Log4cxx связана с неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/apache/logging-log4cxx/pull/512
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-54813