安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2021-44228

CVE编号:CVE-2021-44228 安全级别:严重 发布日期:2021-12-11

详细介绍

1.漏洞描述 在Java日志库 Apache Log4j 2 组件中存在远程代码执行漏洞。该漏洞是由于Apache Log4j 2某些功能存在递归解析功能,攻击者可利用该漏洞在未授权的情况下,构造恶意数据进行远程代码执行攻击,最终获取服务器最高权限。 需要说明的是,在系统安装了Log4j组件包,且版本在受影响区间范围内,同时也使用该组件进行了日志的读写操作的情况下,才可能受该漏洞影响。场景说明如下: 1. 安装了Log4j组件包。 2. 安装的Log4j组件包版本在受影响区间范围内。 3. 有应用服务调用了此Log4j组件包进行了日志的读写操作。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V7 不影响 银河麒麟高级服务器操作系统 V10 不影响 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统(兼容版) V10 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2021-44228 严重 9.8 其他 漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
上一篇: CVE-2021-4095 下一篇: CVE-2021-4145

试用

服务

动态

联系