imPC@ndo EN

Tracker / CVE-2021-45046

CVE-2021-45046

Ransomware Critica 9.0

It was found that the fix to address CVE-2021-44228 in Apache Log4j 2.15.0 was incomplete in certain non-default configurations. This could allows attackers with control over Thread Context Map (MDC) input data when the logging configuration uses a non-default Pattern Layout with either a Context Lookup (for example, $${ctx:loginId}) or a Thread Context Map pattern (%X, %mdc, or %MDC) to craft malicious input data using a JNDI Lookup pattern resulting in an information leak and remote code execution in some environments and local code execution in all environments. Log4j 2.16.0 (Java 8) and 2.12.2 (Java 7) fix this issue by removing support for message lookup patterns and disabling JNDI functionality by default.

Prodotti e versioni affette

apache log4j
apache log4j · 2.0.1 → 2.12.2
apache log4j · 2.13.0 → 2.16.0
cvat computer_vision_annotation_tool
debian debian_linux
fedoraproject fedora
intel audio_development_kit
intel datacenter_manager
intel genomics_kernel_library
intel oneapi
intel secure_device_onboard
intel sensor_solution_firmware_development_kit
intel system_debugger
intel system_studio
siemens 6bk1602-0aa12-0tp0_firmware · … → 2.7.0
siemens 6bk1602-0aa22-0tp0_firmware · … → 2.7.0
siemens 6bk1602-0aa32-0tp0_firmware · … → 2.7.0
siemens 6bk1602-0aa42-0tp0_firmware · … → 2.7.0
siemens 6bk1602-0aa52-0tp0_firmware · … → 2.7.0
siemens captial
siemens captial · … → 2019.1
siemens comos
siemens desigo_cc_advanced_reports
siemens desigo_cc_info_center
siemens e-car_operation_center · … → 2021-12-13
siemens energy_engage
siemens energyip
siemens energyip_prepay
siemens gma-manager · … → 8.6.2j-398
siemens head-end_system_universal_device_integration_system
siemens industrial_edge_management
siemens industrial_edge_management_hub · … → 2021-12-13
siemens logo\!_soft_comfort
siemens mendix
siemens mindsphere · … → 2021-12-11
siemens navigator · … → 2021-12-13
siemens nx
siemens opcenter_intelligence · … → 3.2
siemens operation_scheduler · … → 1.1.3
siemens sentron_powermanager
siemens siguard_dsa
siemens sipass_integrated
siemens siveillance_command · … → 4.16.2.1
siemens siveillance_control_pro
siemens siveillance_identity
siemens siveillance_vantage
siemens siveillance_viewpoint
siemens solid_edge_cam_pro
siemens solid_edge_harness_design
siemens solid_edge_harness_design · … → 2020
siemens spectrum_power_4
siemens spectrum_power_4 · … → 4.70
siemens spectrum_power_7
siemens spectrum_power_7 · … → 2.30
siemens sppa-t3000_ses3000_firmware
siemens teamcenter
siemens tracealertserverplus
siemens vesys
siemens vesys · … → 2019.1
siemens xpedition_enterprise

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti