CB-K21/1291 Update 3
Risikostufe 3
Titel:Apache log4j: Schwachstelle ermöglicht Ausführen von beliebigem ProgrammcodeDatum:21.12.2021Software:Apache log4j 1.2, Apache log4j < 2, IBM Security Access Manager for Enterprise Single Sign-On, Red Hat Enterprise Linux 8, Red Hat OpenShift 4, Red Hat OpenShift 4.8, SUSE Linux, Atlassian Bitbucket, IBM DB2, Oracle E-Business Suite, Unify OpenScape Contact Center, Unify OpenScape Mediaserver, Unify OpenScape UC Application, Unify OpenScape Voice, HCL Commerce, IBM InfoSphere Data Replication, IBM SPSS, Oracle LinuxPlattform:Applicance, Linux, Sonstiges, UNIX, WindowsAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-4104Bezug:
Beschreibung
Apache log4j ist ein Framework zum Loggen von Anwendungsmeldungen in Java.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache log4j ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Quellen:
- NVD NIST vom 2021-12-15
- IBM Security Advisory vom 2021-12-15
- Red Hat Security Advisory RHSA-2021:5148 vom 2021-12-15
- SUSE Security Update SUSE-SU-2021:4096-1 vom 2021-12-15
- SUSE Security Update SUSE-SU-2021:4097-1 vom 2021-12-15
- Atlassian Security Advisory - Log4j
- Red Hat Security Advisory RHSA-2021:5186 vom 2021-12-17
- IBM Security Bulletin 6527226 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5183 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5184 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5141 vom 2021-12-16
- Red Hat Security Advisory RHSA-2021:5107 vom 2021-12-16
- Log4j Vulnerabilities Impact On Oracle E-Business Suite Analysis
- Atos Security Advisory Report - OBSO-2112-01
- HCL Article KB0095587 vom 2021-12-17
- IBM Security Bulletin 6527952 vom 2021-12-18
- SUSE Security Update SUSE-SU-2021:4112-1 vom 2021-12-17
- IBM Security Bulletin 6527834 vom 2021-12-18
- SUSE Security Update SUSE-SU-2021:4115-1 vom 2021-12-17
- SUSE Security Update SUSE-SU-2021:4111-1 vom 2021-12-17
- SUSE Security Update SUSE-SU-2021:14866-1 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5206 vom 2021-12-20
- Oracle Linux Security Advisory ELSA-2021-5206 vom 2021-12-21