log4j漏洞对Apache项目影响一览表以及cdh、hdp对于漏洞的修复方法

Apache Log4j2 <=2.14.1 在配置、日志消息和参数中使用的 JNDI 功能不能防止攻击者控制的 LDAP 和其他 JNDI 相关端点。 当启用消息查找替换时,可以控制日志消息或日志消息参数的攻击者可以执行从 LDAP 服务器加载的任意代码。 从 log4j 2.15.0 开始,默认情况下已禁用此行为。 在以前的版本 (>2.10) 中,可以通过将系统属性“log4j2.formatMsgNoLookups”设置为“true”来缓解这种行为,或者可以通过从类路径中删除 JndiLookup 类(例如:zip - q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class)。

下述项目列出了 log4j CVE-2021-44228对Apache项目的影响

ProjectStatus
Apache ArchivaAffected, release 2.2.6 will address this
Apache Calcite AvaticaAffected, update to 1.20.0
Apache CamelNot affected
Apache CloudStackNot Affected
Apache DruidAffected, update to 0.22.1
Apache EventMeshAffected
Apache FlinkAffected
Apache FortressAffected, update to 2.0.7
Apache GeodeAffected, update to 1.12.6, 1.13.5, 1.14.1
Apache GuacamoleNot Affected
Apache HadoopNot affected, uses log4j 1.x
Apache HiveAffected
Apache HTTP Server (httpd)Not affected
Apache IcebergNot Affected
Apache JenaAffected, update to 4.3.1
Apache JMeterAffected
Apache JSPWikiAffected
Apache Log4J 1.2Not Affected, see CVE-2021-4104. Note Log4j 1.x is EOL since 2015.
Apache Log4J 2.xAffected, update to 2.16.0
Apache Log4NetNot affected
Apache MavenNot affected, Maven 3.1+ uses lsf4j simple-logger
Apache OFBizAffected, update to 18.12.03
Apache OzoneAffected, update to 1.2.1
Apache SkyWalkingAffected, update to 8.9.1
Apache SolrAffected, update to 8.11.1
Apache SparkNot affected, uses log4j 1.x
Apache StrutsAffected
Apache TomcatNot Affected
Apache TrafficControlAffected
Apache ZooKeeperNot affected, uses log4j 1.x

cdh以及hdp对于log4j漏洞修复方法

参考:https://github.com/cloudera/cloudera-scripts-for-log4j

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

BigDataToAI

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值