CB-K21/1291 Update 35
Risikostufe 3
Titel:Apache log4j: Schwachstelle ermöglicht Ausführen von beliebigem ProgrammcodeDatum:28.04.2022Software:Apache log4j 1.2, Apache log4j < 2, IBM Security Access Manager for Enterprise Single Sign-On, Red Hat Enterprise Linux 8, Red Hat OpenShift 4, Red Hat OpenShift 4.8, SUSE Linux, Atlassian Bitbucket, IBM DB2, Oracle E-Business Suite, Unify OpenScape Contact Center, Unify OpenScape Mediaserver, Unify OpenScape UC Application, Unify OpenScape Voice, HCL Commerce, IBM InfoSphere Data Replication, IBM SPSS, Oracle Linux, IBM Integration Bus, Open Source CentOS, IBM Tivoli Netcool/OMNIbus, EMC Data Domain, EMC Data Domain OS, IBM Security Guardium, Juniper Junos Space, Ubuntu Linux, Unify OpenScape 4000, Unify OpenScape Branch, Unify OpenScape Deployment Service (DLS), Unify OpenScape Xpert, Amazon Linux 2, IBM Data Studio, IBM Spectrum Scale, Debian Linux, IBM Informix Dynamic Server, IBM WebSphere Service Registry and Repository 8.5.x, IBM Maximo Asset Management 7.6.1.2, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Experience Portal, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya one-X, Avaya Web License ManagerPlattform:Applicance, Juniper Appliance, Linux, Sonstiges, UNIX, WindowsAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-4104Bezug:
Beschreibung
Apache log4j ist ein Framework zum Loggen von Anwendungsmeldungen in Java.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache log4j ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Quellen:
- NVD NIST vom 2021-12-15
- IBM Security Advisory vom 2021-12-15
- Red Hat Security Advisory RHSA-2021:5148 vom 2021-12-15
- SUSE Security Update SUSE-SU-2021:4096-1 vom 2021-12-15
- SUSE Security Update SUSE-SU-2021:4097-1 vom 2021-12-15
- Atlassian Security Advisory - Log4j
- Red Hat Security Advisory RHSA-2021:5186 vom 2021-12-17
- IBM Security Bulletin 6527226 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5183 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5184 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5141 vom 2021-12-16
- Red Hat Security Advisory RHSA-2021:5107 vom 2021-12-16
- Log4j Vulnerabilities Impact On Oracle E-Business Suite Analysis
- Atos Security Advisory Report - OBSO-2112-01
- HCL Article KB0095587 vom 2021-12-17
- IBM Security Bulletin 6527952 vom 2021-12-18
- SUSE Security Update SUSE-SU-2021:4112-1 vom 2021-12-17
- IBM Security Bulletin 6527834 vom 2021-12-18
- SUSE Security Update SUSE-SU-2021:4115-1 vom 2021-12-17
- SUSE Security Update SUSE-SU-2021:4111-1 vom 2021-12-17
- SUSE Security Update SUSE-SU-2021:14866-1 vom 2021-12-17
- Red Hat Security Advisory RHSA-2021:5206 vom 2021-12-20
- Oracle Linux Security Advisory ELSA-2021-5206 vom 2021-12-21
- IBM Security Bulletin 6528678 vom 2021-12-22
- IBM Security Bulletin 6529056 vom 2021-12-22
- CentOS Security Advisory CESA-2021:5206 vom 2021-12-21
- SUSE Security Update SUSE-SU-2021:4160-1 vom 2021-12-22
- IBM Security Bulletin 6536868 vom 2021-12-23
- Red Hat Security Advisory RHSA-2021:5269 vom 2021-12-23
- SUSE Security Update SUSE-SU-2021:4190-1 vom 2021-12-24
- EMC Security Advisory DSA-2021-274 vom 2022-01-09
- HPE Security Bulletin HPESBGN04215 rev.10 vom 2022-01-08
- IBM Security Bulletin 6539408 vom 2022-01-11
- Juniper Security Bulletin JSA11287 vom 2022-01-12
- Ubuntu Security Notice USN-5223-1 vom 2022-01-13
- IBM Security Bulletin 6540892 vom 2022-01-15
- Unify Security Advisory Report OBSO-2201-01 vom 2022-01-18
- Amazon Linux Security Advisory ALAS-2022-1562 vom 2022-01-20
- SUSE Security Update SUSE-SU-2022:0126-1 vom 2022-01-19
- SUSE Security Update SUSE-SU-2022:0133-1 vom 2022-01-20
- IBM Security Bulletin 6550448 vom 2022-01-25
- Red Hat Security Advisory RHSA-2022:0291 vom 2022-01-26
- Red Hat Security Advisory RHSA-2022:0289 vom 2022-01-26
- Red Hat Security Advisory RHSA-2022:0294 vom 2022-01-26
- Oracle Linux Security Advisory ELSA-2022-9056 vom 2022-01-26
- Red Hat Security Advisory RHSA-2022:0290 vom 2022-01-26
- Oracle Linux Security Advisory ELSA-2022-0290 vom 2022-01-27
- Amazon Linux Security Advisory ALAS-2022-1739 vom 2022-01-27
- IBM Security Bulletin 6551880 vom 2022-01-29
- Debian Security Advisory DLA-2905 vom 2022-01-31
- Red Hat Security Advisory RHSA-2022:0436 vom 2022-02-04
- IBM Security Bulletin 6553622 vom 2022-02-04
- IBM Security Bulletin 6553626 vom 2022-02-04
- Red Hat Security Advisory RHSA-2022:0438 vom 2022-02-04
- Red Hat Security Advisory RHSA-2022:0430 vom 2022-02-03
- Red Hat Security Advisory RHSA-2022:0435 vom 2022-02-04
- Red Hat Security Advisory RHSA-2022:0437 vom 2022-02-04
- Red Hat Security Advisory RHSA-2022:0450 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0445 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0448 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0449 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0446 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0447 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0444 vom 2022-02-08
- Red Hat Security Advisory RHSA-2022:0475 vom 2022-02-09
- Red Hat Security Advisory RHSA-2022:0497 vom 2022-02-09
- SUSE Security Update SUSE-SU-2022:0354-1 vom 2022-02-09
- SUSE Security Update SUSE-SU-2022:0355-1 vom 2022-02-09
- Red Hat Security Advisory RHSA-2022:0507 vom 2022-02-10
- Red Hat Security Advisory RHSA-2022:0527 vom 2022-02-14
- Red Hat Security Advisory RHSA-2022:0524 vom 2022-02-14
- Red Hat Security Advisory RHSA-2022:0553 vom 2022-02-15
- Red Hat Security Advisory RHSA-2022:0661 vom 2022-02-23
- IBM Security Bulletin 6563561 vom 2022-03-16
- IBM Security Bulletin 6565387 vom 2022-03-23
- HCL Article KB0097470 vom 2022-03-25
- HCL Article KB0096807 vom 2022-03-29
- IBM Security Bulletin
- Red Hat Security Advisory RHSA-2022:1296 vom 2022-04-11
- Red Hat Security Advisory RHSA-2022:1297 vom 2022-04-11
- Red Hat Security Advisory RHSA-2022:1299 vom 2022-04-11
- HCL Article KB0097639 vom 2022-04-23
- HCL Article KB0097650 vom 2022-04-23
- AVAYA Security Advisory ASA-2022-022 vom 2022-04-25
- HCL Article KB0097787 vom 2022-04-28
- IBM Security Bulletin 6575541 vom 2022-04-28