CVE-2017-5645
40Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 90%
probabilidade de exploração
90%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Afetado
11 produtos (14 componentes)
Red Hat Enterprise Linux 6 · Red Hat AMQ Broker 7 · Red Hat Enterprise Linux 5 · Red Hat Enterprise Virtualization 3 · Red Hat JBoss A-MQ 6 · e outros 6
none_available: Affected
Corrigido
32 produtos (745 componentes)
Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 6 Server · Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 5 Server · Red Hat JBoss Enterprise Application Platform 6.4 for RHEL 7 Server · Red Hat JBoss Enterprise Application Platform 7.0 for RHEL 6 Server · Red Hat JBoss Enterprise Application Platform 7.0 for RHEL 7 Server · e outros 27
Não afetado
7 produtos — porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux OpenStack Platform 7 (Kilo) Operational Tools · Red Hat JBoss Data Virtualization 6 · Red Hat JBoss Operations Network 3 · Red Hat Mobile Application Platform 4 · Red Hat OpenShift Enterprise 3 · e outros 2
In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.
Produtos afetados
Apache Software Foundation · Apache Log4jReferências
https://access.redhat.com/errata/RHSA-2017:1417https://access.redhat.com/errata/RHSA-2017:1801https://access.redhat.com/errata/RHSA-2017:1802https://access.redhat.com/errata/RHSA-2017:2423https://access.redhat.com/errata/RHSA-2017:2633https://access.redhat.com/errata/RHSA-2017:2635https://access.redhat.com/errata/RHSA-2017:2636https://access.redhat.com/errata/RHSA-2017:2637https://access.redhat.com/errata/RHSA-2017:2638https://access.redhat.com/errata/RHSA-2017:2808https://access.redhat.com/errata/RHSA-2017:2809https://access.redhat.com/errata/RHSA-2017:2810