ENISA EUVD · EUVD-2021-2514Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2026-2893Oracle Hyperion: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Hyperion ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1926Red Hat JBoss Enterprise Application Platform: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform auf Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben, Dateien und Daten zu manipulieren oder Sicherheitsmaßnahmen zu umgehen.
Official advisory ↗BSI · German · WID-SEC-2024-0794Dell ECS: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Dell ECS ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen.
Official advisory ↗BSI · German · WID-SEC-2024-0107Oracle Communications Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-1807Oracle Fusion Middleware: Mehrere SchwachstellenEin Angreifer aus dem angrenzenden Netzwerk oder ein entfernter anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2023-0063Juniper Junos Space: Mehrere SchwachstellenEin Angreifer aus dem angrenzenden Netzwerk oder ein entfernter anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Juniper Junos Space ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, beliebigen Code auszuführen und seine Privilegien zu erweitern.
Official advisory ↗BSI · German · WID-SEC-2022-0520Apache log4j: Schwachstelle ermöglicht Ausführen von beliebigem ProgrammcodeEin entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache log4j ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20211215Security Bulletin 15 Dec 2021The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 15 Dec 2021, published on 15 December 2021. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0855Multiples vulnérabilités dans les produits Juniper Networks/CVERecord?id=CVE-2018-3823
Référence CVE CVE-2018-3824
https://www.cve.org/CVERecord?id=CVE-2018-3824
Référence CVE CVE-2018-3826
https://www.cve.org/CVERecord?id=CVE-2018-3826
Référence CVE CVE-2018-3831
https://www.cve.org/CVERecord?id=CVE-2018-3831
Référence CVE CVE-2019-12900
https://www.cve.org/CVERecord?id=CVE-2019-12900
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2021-22146
https://www.cve.org/CVERecord?id=CVE-2021-22146
Référence CVE CVE-2021-3903
https://www.cve.org/CVERecord?id=CVE-2021-3903
Référence CVE CVE-2021-40153
https://www.cve.org/CVERecord?id=CVE-2021-40153
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2021-41043
https://www.cve.org/CVERecord?id=CVE-2021-41043
Référence CVE CVE-2021-41072
https://www.cve.org/CVERecord?id=CVE-2021-41072
Référence CVE CVE-2021-42550
https://www.cve.org/CVERecord?id=CVE-2021-42550
Référence CVE CVE-2021-44228
https://www.cve.org/CVERecord?id=CVE-2021-44228
Référence CVE CVE-2021-44832
https://www.cve.org/CVERecord?id=CVE-2021-44832
Référence CVE CVE-2021-45046
https://www.cve.org/CVERecord?id=CVE-2021-45046
Référence CVE CVE-2021-45105
https://www.cve.org/CVERecord?id=CVE-2021-45105
Référence CVE CVE-2021-47606
https://www.cve.org/CVERecord?id=C
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0419Multiples vulnérabilités dans les produits IBMport/pages/node/7152260
Référence CVE CVE-2017-16137
https://www.cve.org/CVERecord?id=CVE-2017-16137
Référence CVE CVE-2018-11770
https://www.cve.org/CVERecord?id=CVE-2018-11770
Référence CVE CVE-2018-11804
https://www.cve.org/CVERecord?id=CVE-2018-11804
Référence CVE CVE-2018-17190
https://www.cve.org/CVERecord?id=CVE-2018-17190
Référence CVE CVE-2019-17571
https://www.cve.org/CVERecord?id=CVE-2019-17571
Référence CVE CVE-2020-13936
https://www.cve.org/CVERecord?id=CVE-2020-13936
Référence CVE CVE-2020-9488
https://www.cve.org/CVERecord?id=CVE-2020-9488
Référence CVE CVE-2020-9493
https://www.cve.org/CVERecord?id=CVE-2020-9493
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2022-23302
https://www.cve.org/CVERecord?id=CVE-2022-23302
Référence CVE CVE-2022-23305
https://www.cve.org/CVERecord?id=CVE-2022-23305
Référence CVE CVE-2022-23307
https://www.cve.org/CVERecord?id=CVE-2022-23307
Référence CVE CVE-2022-25647
https://www.cve.org/CVERecord?id=CVE-2022-25647
Référence CVE CVE-2022-46751
https://www.cve.org/CVERecord?id=CVE-2022-46751
Référence CVE CVE-2023-22946
https://www.cve.org/CVERecord?id=CVE-2023-22946
Référence CVE CVE-2023-25613
https://www.cve.org/CVERecord?id=CVE-2023-25613
Référence CVE CVE-2023-26145
https://www.cve.org/CVERecord?id=C
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0027Multiples vulnérabilités dans les produits Juniper NetworksCVERecord?id=CVE-2021-26691
Référence CVE CVE-2021-33655
https://www.cve.org/CVERecord?id=CVE-2021-33655
Référence CVE CVE-2021-33656
https://www.cve.org/CVERecord?id=CVE-2021-33656
Référence CVE CVE-2021-34798
https://www.cve.org/CVERecord?id=CVE-2021-34798
Référence CVE CVE-2021-3564
https://www.cve.org/CVERecord?id=CVE-2021-3564
Référence CVE CVE-2021-3573
https://www.cve.org/CVERecord?id=CVE-2021-3573
Référence CVE CVE-2021-3621
https://www.cve.org/CVERecord?id=CVE-2021-3621
Référence CVE CVE-2021-3752
https://www.cve.org/CVERecord?id=CVE-2021-3752
Référence CVE CVE-2021-39275
https://www.cve.org/CVERecord?id=CVE-2021-39275
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2021-4155
https://www.cve.org/CVERecord?id=CVE-2021-4155
Référence CVE CVE-2021-44228
https://www.cve.org/CVERecord?id=CVE-2021-44228
Référence CVE CVE-2021-44790
https://www.cve.org/CVERecord?id=CVE-2021-44790
Référence CVE CVE-2021-44832
https://www.cve.org/CVERecord?id=CVE-2021-44832
Référence CVE CVE-2022-0330
https://www.cve.org/CVERecord?id=CVE-2022-0330
Référence CVE CVE-2022-0934
https://www.cve.org/CVERecord?id=CVE-2022-0934
Référence CVE CVE-2022-1462
https://www.cve.org/CVERecord?id=CVE-2022-1462
Référence CVE CVE-2022-1679
https://www.cve.org/CVERecord?id=CVE-2022-1
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0910Multiples vulnérabilités dans IBM QRadarDe multiples vulnérabilités ont été découvertes dans IBM QRadar.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un contournement de la
politique de sécurité et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0073Multiples vulnérabilités dans les produits IBMrd?id=CVE-2017-7525
Référence CVE CVE-2018-11775
https://www.cve.org/CVERecord?id=CVE-2018-11775
Référence CVE CVE-2020-36518
https://www.cve.org/CVERecord?id=CVE-2020-36518
Référence CVE CVE-2021-35517
https://www.cve.org/CVERecord?id=CVE-2021-35517
Référence CVE CVE-2021-35550
https://www.cve.org/CVERecord?id=CVE-2021-35550
Référence CVE CVE-2021-35578
https://www.cve.org/CVERecord?id=CVE-2021-35578
Référence CVE CVE-2021-35603
https://www.cve.org/CVERecord?id=CVE-2021-35603
Référence CVE CVE-2021-36090
https://www.cve.org/CVERecord?id=CVE-2021-36090
Référence CVE CVE-2021-41035
https://www.cve.org/CVERecord?id=CVE-2021-41035
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2022-21248
https://www.cve.org/CVERecord?id=CVE-2022-21248
Référence CVE CVE-2022-21293
https://www.cve.org/CVERecord?id=CVE-2022-21293
Référence CVE CVE-2022-21294
https://www.cve.org/CVERecord?id=CVE-2022-21294
Référence CVE CVE-2022-21341
https://www.cve.org/CVERecord?id=CVE-2022-21341
Référence CVE CVE-2022-21434
https://www.cve.org/CVERecord?id=CVE-2022-21434
Référence CVE CVE-2022-21443
https://www.cve.org/CVERecord?id=CVE-2022-21443
Référence CVE CVE-2022-21496
https://www.cve.org/CVERecord?id=CVE-2022-21496
Référence CVE CVE-2022-23307
https://www.cve.org/CVERecord?id=C
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-960Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM.
Elles permettent à un attaquant de provoquer une exécution de code
arbitraire à distance et un déni de service à distance.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-755Multiples vulnérabilités dans IBM SpectrumDe multiples vulnérabilités ont été découvertes dans IBM Spectrum.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un contournement de la
politique de sécurité et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-717Multiples vulnérabilités dans les produits Schneiderd?id=CVE-2021-22779
Référence CVE CVE-2021-22780
https://www.cve.org/CVERecord?id=CVE-2021-22780
Référence CVE CVE-2021-22781
https://www.cve.org/CVERecord?id=CVE-2021-22781
Référence CVE CVE-2021-22782
https://www.cve.org/CVERecord?id=CVE-2021-22782
Référence CVE CVE-2021-22786
https://www.cve.org/CVERecord?id=CVE-2021-22786
Référence CVE CVE-2021-22789
https://www.cve.org/CVERecord?id=CVE-2021-22789
Référence CVE CVE-2021-22790
https://www.cve.org/CVERecord?id=CVE-2021-22790
Référence CVE CVE-2021-22791
https://www.cve.org/CVERecord?id=CVE-2021-22791
Référence CVE CVE-2021-22792
https://www.cve.org/CVERecord?id=CVE-2021-22792
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2021-44228
https://www.cve.org/CVERecord?id=CVE-2021-44228
Référence CVE CVE-2021-44832
https://www.cve.org/CVERecord?id=CVE-2021-44832
Référence CVE CVE-2021-45046
https://www.cve.org/CVERecord?id=CVE-2021-45046
Référence CVE CVE-2021-45105
https://www.cve.org/CVERecord?id=CVE-2021-45105
Référence CVE CVE-2022-34759
https://www.cve.org/CVERecord?id=CVE-2022-34759
Référence CVE CVE-2022-34760
https://www.cve.org/CVERecord?id=CVE-2022-34760
Référence CVE CVE-2022-34761
https://www.cve.org/CVERecord?id=CVE-2022-34761
Référence CVE CVE-2022-34762
https://www.cve.org/CVERecord?id=C
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-712Multiples vulnérabilités dans IBM QRadar SIEMDe multiples vulnérabilités ont été découvertes dans IBM QRadar SIEM.
Elles permettent à un attaquant de provoquer une exécution de code
arbitraire à distance et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-526Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, une exécution de code
arbitraire et un déni de service à distance.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-1027Multiples vulnérabilités dans IBM Db2De multiples vulnérabilités ont été découvertes dans IBM Db2. Elles
permettent à un attaquant de provoquer une exécution de code arbitraire
à distance, un déni de service à distance et une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-056Multiples vulnérabilités dans Oracle WebLogic Serverujan2022.html#AppendixFMW
Référence CVE CVE-2018-1324
https://www.cve.org/CVERecord?id=CVE-2018-1324
Référence CVE CVE-2019-10219
https://www.cve.org/CVERecord?id=CVE-2019-10219
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-13956
https://www.cve.org/CVERecord?id=CVE-2020-13956
Référence CVE CVE-2020-2934
https://www.cve.org/CVERecord?id=CVE-2020-2934
Référence CVE CVE-2020-5258
https://www.cve.org/CVERecord?id=CVE-2020-5258
Référence CVE CVE-2021-27568
https://www.cve.org/CVERecord?id=CVE-2021-27568
Référence CVE CVE-2021-29425
https://www.cve.org/CVERecord?id=CVE-2021-29425
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2021-44832
https://www.cve.org/CVERecord?id=CVE-2021-44832
Référence CVE CVE-2022-21252
https://www.cve.org/CVERecord?id=CVE-2022-21252
Référence CVE CVE-2022-21257
https://www.cve.org/CVERecord?id=CVE-2022-21257
Référence CVE CVE-2022-21258
https://www.cve.org/CVERecord?id=CVE-2022-21258
Référence CVE CVE-2022-21259
https://www.cve.org/CVERecord?id=CVE-2022-21259
Référence CVE CVE-2022-21260
https://www.cve.org/CVERecord?id=CVE-2022-21260
Référence CVE CVE-2022-21261
https://www.cve.org/CVERecord?id=CVE-2022-21261
Référence CVE CVE-2022-21262
https://www.cve.org/CVERecord?id=C
Official advisory ↗CERT-FR · French · CERTFR-2021-AVI-951Multiples vulnérabilités dans le noyau Linux de RedHatCVERecord?id=CVE-2021-30468
Référence CVE CVE-2021-34428
https://www.cve.org/CVERecord?id=CVE-2021-34428
Référence CVE CVE-2021-3536
https://www.cve.org/CVERecord?id=CVE-2021-3536
Référence CVE CVE-2021-3597
https://www.cve.org/CVERecord?id=CVE-2021-3597
Référence CVE CVE-2021-3629
https://www.cve.org/CVERecord?id=CVE-2021-3629
Référence CVE CVE-2021-3690
https://www.cve.org/CVERecord?id=CVE-2021-3690
Référence CVE CVE-2021-37136
https://www.cve.org/CVERecord?id=CVE-2021-37136
Référence CVE CVE-2021-37137
https://www.cve.org/CVERecord?id=CVE-2021-37137
Référence CVE CVE-2021-37714
https://www.cve.org/CVERecord?id=CVE-2021-37714
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2021-44228
https://www.cve.org/CVERecord?id=CVE-2021-44228
Référence CVE CVE-2021-45046
https://www.cve.org/CVERecord?id=CVE-2021-45046
Référence CVE CVE-2021-45606
https://www.cve.org/CVERecord?id=CVE-2021-45606
Gestion détaillée du document
le 15 décembre 2021
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des
Official advisory ↗JVN iPedia · Japanese · JVNDB-2021-016230Log4j における信頼できないデータのデシリアライゼーションに関する脆弱性Log4j には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。 本脆弱性は、CVE-2021-44228 と関連する脆弱性です。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5466Apache Log4j 보안 업데이트 권고 (Update. 22-1-3 14:40)#### Apache Log4j 보안 업데이트 권고 (Update. 22-1-3 14:40) 2021.12.11
2021-12-12 : 영향 받는 버전 및 참고 사이트 추가
2021-12-13 : 1.x 버전 사용자 최신 업데이트 권고 및 버전확인방법 추가
2021-12-13 : 탐지정책 추가
2021-12-15 : CVE-2021-45046, CVE-2021-4104 추가, 대응방안 수정
2021-12-16 : 대응방안 수정
2021-12-17 : 취약점 주요내용 수정
2021-12-22 : 영향받는 버전 및 대응방안 수정
2022-1-3 : 영향받는 버전 수정
##### □ 개요
o Apache 소프트웨어 재단은 자사의 Log4j 2에서 발생하는 취약점을 해결한 보안 업데이트 권고[1]
o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬수 있으므로, 최신 버전으로 업데이트 권고
※ 관련 사항은 참고사이트 [6] 취약점 대응가이드를 참고 바랍니다.
※ 참고 사이트 [4]를 확인하여 해당 제품을 이용 중일 경우, 해당 제조사의 권고에 따라 패치 또는 대응 방안 적용
※ Log4j 취약점을 이용한 침해사고 발생시 한국인터넷진흥원에 신고해 주시기 바랍니다.
##### □ 주요 내용
o Apache Log4j 2에서 발생하는 원격코드 실행 취약점(CVE-2021-44228)[2]
o Apache Log4j 2에서 발생하는 원격코드 실행 취약점(CVE-2021-45046)[7]
o Apache Log4j 1.x에서 발생하는 원격코드 실행 취약점(CVE-2021-4104)[8]
※ Log4j : 프로그램 작성 중 로그를 남기기 위해 사용되는 자바 기반의 오픈소스 유틸리티
##### □ 영향을 받는
Official advisory ↗