CVE ID(CVE-2021-44228)
CVE编号:CVE-2021-44228
安全级别:严重
发布日期:2021-12-11
详细介绍
1.漏洞描述
在Java日志库 Apache Log4j 2 组件中存在远程代码执行漏洞。该漏洞是由于Apache Log4j 2某些功能存在递归解析功能,攻击者可利用该漏洞在未授权的情况下,构造恶意数据进行远程代码执行攻击,最终获取服务器最高权限。
需要说明的是,在系统安装了Log4j组件包,且版本在受影响区间范围内,同时也使用该组件进行了日志的读写操作的情况下,才可能受该漏洞影响。场景说明如下:
1. 安装了Log4j组件包。
2. 安装的Log4j组件包版本在受影响区间范围内。
3. 有应用服务调用了此Log4j组件包进行了日志的读写操作。
2.影响产品(系统版本 是否受影响)
中标麒麟高级服务器操作系统 V7 不影响
银河麒麟高级服务器操作系统 V10 不影响
中标麒麟高级服务器操作系统 V6 不影响
银河麒麟高级服务器操作系统 V10 SP1 不影响
银河麒麟高级服务器操作系统(兼容版) V10 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2021-44228 严重 9.8 其他
漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H