PT-2022-2393 · Apache · Log4J

CVE-2021-3100

·

Publicado

2022-04-19

·

Atualizado

2022-10-06

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Apache Log4j anteriores à log4j-cve-2021-44228-hotpatch-1.1-13
Descrição
O problema está relacionado a uma gestão insegura de privilégios no programa de registro de logs Java Log4j. Isso permite que um invasor eleve seus privilégios.
Recomendações
Para versões anteriores à log4j-cve-2021-44228-hotpatch-1.1-13, atualize para a log4j-cve-2021-44228-hotpatch-1.1-13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a áreas sensíveis do sistema para minimizar o risco de exploração.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02763
CVE-2021-3100

Produtos afetados

Log4J