ENISA EUVD · EUVD-2022-0575Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2024-1926Red Hat JBoss Enterprise Application Platform: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform auf Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben, Dateien und Daten zu manipulieren oder Sicherheitsmaßnahmen zu umgehen.
Official advisory ↗BSI · German · WID-SEC-2024-0794Dell ECS: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Dell ECS ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen.
Official advisory ↗BSI · German · WID-SEC-2024-0064Juniper Produkte: Mehrere SchwachstellenEin Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer, authentisierter, lokaler oder physischer Angreifer kann mehrere Schwachstellen in Juniper JUNOS, Juniper JUNOS Evolved, Juniper SRX Series, Juniper EX Series, Juniper QFX Series, Juniper ACX Series, Juniper PTX Series und Juniper MX Series ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen und seine Berechtigungen zu erweitern.
Official advisory ↗BSI · German · WID-SEC-2022-0521Apache log4j: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um beliebigen Programmcode auszuführen oder einen SQL-Injection durchzuführen.
Official advisory ↗Canadian Centre for Cyber Security · English · AV22-035Red Hat security advisory (AV22-035)Between 17 and 18 January 2022 Red Hat published Security Advisories to address vulnerabilities in the following products:
Exploitation of these vulnerabilities could lead to remote code execution or privilege escalation.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20220119Security Bulletin 19 Jan 2022The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 19 Jan 2022, published on 19 January 2022. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0281Multiples vulnérabilités dans les produits Splunkd?id=CVE-2020-17521
Référence CVE CVE-2020-36518
https://www.cve.org/CVERecord?id=CVE-2020-36518
Référence CVE CVE-2021-33910
https://www.cve.org/CVERecord?id=CVE-2021-33910
Référence CVE CVE-2021-35937
https://www.cve.org/CVERecord?id=CVE-2021-35937
Référence CVE CVE-2021-35938
https://www.cve.org/CVERecord?id=CVE-2021-35938
Référence CVE CVE-2021-35939
https://www.cve.org/CVERecord?id=CVE-2021-35939
Référence CVE CVE-2021-46877
https://www.cve.org/CVERecord?id=CVE-2021-46877
Référence CVE CVE-2022-23302
https://www.cve.org/CVERecord?id=CVE-2022-23302
Référence CVE CVE-2022-23305
https://www.cve.org/CVERecord?id=CVE-2022-23305
Référence CVE CVE-2022-23307
https://www.cve.org/CVERecord?id=CVE-2022-23307
Référence CVE CVE-2022-31159
https://www.cve.org/CVERecord?id=CVE-2022-31159
Référence CVE CVE-2022-3821
https://www.cve.org/CVERecord?id=CVE-2022-3821
Référence CVE CVE-2022-42003
https://www.cve.org/CVERecord?id=CVE-2022-42003
Référence CVE CVE-2022-42004
https://www.cve.org/CVERecord?id=CVE-2022-42004
Référence CVE CVE-2023-26118
https://www.cve.org/CVERecord?id=CVE-2023-26118
Référence CVE CVE-2023-26464
https://www.cve.org/CVERecord?id=CVE-2023-26464
Référence CVE CVE-2023-26604
https://www.cve.org/CVERecord?id=CVE-2023-26604
Référence CVE CVE-2023-33201
https://www.cve.org/CVERecord?id=CV
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0419Multiples vulnérabilités dans les produits IBMERecord?id=CVE-2018-11804
Référence CVE CVE-2018-17190
https://www.cve.org/CVERecord?id=CVE-2018-17190
Référence CVE CVE-2019-17571
https://www.cve.org/CVERecord?id=CVE-2019-17571
Référence CVE CVE-2020-13936
https://www.cve.org/CVERecord?id=CVE-2020-13936
Référence CVE CVE-2020-9488
https://www.cve.org/CVERecord?id=CVE-2020-9488
Référence CVE CVE-2020-9493
https://www.cve.org/CVERecord?id=CVE-2020-9493
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2022-23302
https://www.cve.org/CVERecord?id=CVE-2022-23302
Référence CVE CVE-2022-23305
https://www.cve.org/CVERecord?id=CVE-2022-23305
Référence CVE CVE-2022-23307
https://www.cve.org/CVERecord?id=CVE-2022-23307
Référence CVE CVE-2022-25647
https://www.cve.org/CVERecord?id=CVE-2022-25647
Référence CVE CVE-2022-46751
https://www.cve.org/CVERecord?id=CVE-2022-46751
Référence CVE CVE-2023-22946
https://www.cve.org/CVERecord?id=CVE-2023-22946
Référence CVE CVE-2023-25613
https://www.cve.org/CVERecord?id=CVE-2023-25613
Référence CVE CVE-2023-26145
https://www.cve.org/CVERecord?id=CVE-2023-26145
Référence CVE CVE-2023-26159
https://www.cve.org/CVERecord?id=CVE-2023-26159
Référence CVE CVE-2023-26464
https://www.cve.org/CVERecord?id=CVE-2023-26464
Référence CVE CVE-2023-31486
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0027Multiples vulnérabilités dans les produits Juniper NetworksRecord?id=CVE-2022-1679
Référence CVE CVE-2022-1789
https://www.cve.org/CVERecord?id=CVE-2022-1789
Référence CVE CVE-2022-20141
https://www.cve.org/CVERecord?id=CVE-2022-20141
Référence CVE CVE-2022-21699
https://www.cve.org/CVERecord?id=CVE-2022-21699
Référence CVE CVE-2022-2196
https://www.cve.org/CVERecord?id=CVE-2022-2196
Référence CVE CVE-2022-22164
https://www.cve.org/CVERecord?id=CVE-2022-22164
Référence CVE CVE-2022-22942
https://www.cve.org/CVERecord?id=CVE-2022-22942
Référence CVE CVE-2022-23302
https://www.cve.org/CVERecord?id=CVE-2022-23302
Référence CVE CVE-2022-23305
https://www.cve.org/CVERecord?id=CVE-2022-23305
Référence CVE CVE-2022-23307
https://www.cve.org/CVERecord?id=CVE-2022-23307
Référence CVE CVE-2022-25265
https://www.cve.org/CVERecord?id=CVE-2022-25265
Référence CVE CVE-2022-2663
https://www.cve.org/CVERecord?id=CVE-2022-2663
Référence CVE CVE-2022-2795
https://www.cve.org/CVERecord?id=CVE-2022-2795
Référence CVE CVE-2022-2873
https://www.cve.org/CVERecord?id=CVE-2022-2873
Référence CVE CVE-2022-2964
https://www.cve.org/CVERecord?id=CVE-2022-2964
Référence CVE CVE-2022-3028
https://www.cve.org/CVERecord?id=CVE-2022-3028
Référence CVE CVE-2022-30594
https://www.cve.org/CVERecord?id=CVE-2022-30594
Référence CVE CVE-2022-3239
https://www.cve.org/CVERecord?id=CVE-2022-32
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0910Multiples vulnérabilités dans IBM QRadarDe multiples vulnérabilités ont été découvertes dans IBM QRadar.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un contournement de la
politique de sécurité et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0073Multiples vulnérabilités dans les produits IBMord?id=CVE-2021-41035
Référence CVE CVE-2021-4104
https://www.cve.org/CVERecord?id=CVE-2021-4104
Référence CVE CVE-2022-21248
https://www.cve.org/CVERecord?id=CVE-2022-21248
Référence CVE CVE-2022-21293
https://www.cve.org/CVERecord?id=CVE-2022-21293
Référence CVE CVE-2022-21294
https://www.cve.org/CVERecord?id=CVE-2022-21294
Référence CVE CVE-2022-21341
https://www.cve.org/CVERecord?id=CVE-2022-21341
Référence CVE CVE-2022-21434
https://www.cve.org/CVERecord?id=CVE-2022-21434
Référence CVE CVE-2022-21443
https://www.cve.org/CVERecord?id=CVE-2022-21443
Référence CVE CVE-2022-21496
https://www.cve.org/CVERecord?id=CVE-2022-21496
Référence CVE CVE-2022-23307
https://www.cve.org/CVERecord?id=CVE-2022-23307
Référence CVE CVE-2022-37599
https://www.cve.org/CVERecord?id=CVE-2022-37599
Référence CVE CVE-2022-37601
https://www.cve.org/CVERecord?id=CVE-2022-37601
Référence CVE CVE-2022-37603
https://www.cve.org/CVERecord?id=CVE-2022-37603
Gestion détaillée du document
le 31 janvier 2023
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-755Multiples vulnérabilités dans IBM SpectrumDe multiples vulnérabilités ont été découvertes dans IBM Spectrum.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un contournement de la
politique de sécurité et une atteinte à l'intégrité des données.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2022-003455Apache Chainsaw および Log4j における信頼できないデータのデシリアライゼーションに関する脆弱性Apache Chainsaw および Log4j には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2021-008069Apache Chainsaw における信頼できないデータのデシリアライゼーションに関する脆弱性Apache Chainsaw には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5474Apache Log4j 보안 업데이트 권고(CVE-2021-45105, 44832, CVE-2022-23302, 23305, 23307) (Update. 22-1-21 17:00)대상)
2021-12-29 : CVE-2021-44832 취약점 보안 업데이트
2021-12-30 : Log4j 2.12.4, 2.3.2 다운로드 추가
2021-12-31 : 영향을 받는 부분 수정
2022-1-3 : 영향받는 버전 수정
2022-1-21 : CVE-2022-23302, 23305, 23307 취약점 관련 내용 추가
##### □ 개요
o Apache 소프트웨어 재단은 자사의 Log4j에서 발생하는 취약점을 해결한 보안 업데이트 권고[1]
o 공격자는 해당 취약점을 이용하여 정상 서비스 중지 등의 피해를 발생시킬수 있으므로, 최신 버전으로 업데이트 권고
※ Log4j 취약점을 이용한 침해사고 발생시 한국인터넷진흥원에 신고해 주시기 바랍니다.
##### □ 주요 내용
o Apache Log4j 2에서 발생하는 서비스 거부 취약점(CVE-2021-45105)[2]
o Apache Log4j 2에서 발생하는 원격코드 실행 취약점(CVE-2021-44832)[4]
o Apache Log4j 1에서 발생하는 원격 코드 실행 취약점(CVE-2022-23302)[6]
o Apache Log4j 1에서 발생하는 SQL Injection 취약점(CVE-2022-23305)[6]
o Apache Log4j 1에서 발생하는 원격 코드 실행 취약점(CVE-2022-23307)[6]
※ Log4j : 프로그램 작성 중 로그를 남기기 위해 사용되는 자바 기반의 오픈소스 유틸리티
##### □ 영향을 받는 버전
o CVE-2021-45105
- 2.0-alpha1 ~ 2.16.0 버전
※ 취약점이 해결된 버전 제외(Log4j 2.3.1, 2.12.3 및 이후 업데이트 버전 제외)
o CVE-2021-44832
- 2.0-beta7 ~ 2.17.0 버전
※ 취약점이 해결된 버전 제외(Log4j 2.3.2, 2.12.4 및 이후 업데이트 버전 제외)
o CVE-2022-23302
- 1.x 버전
※ JMSSink를 사용하지 않는 경우 취약점 영향 없음
o CVE-2022-23305
- 1.x 버전
※ JDBCAppender를 사용하지 않는 경우 취약점 영향 없음
o CVE-2022-23307
- 1.x 버전
※ Chainsaw를 사용하지 않는 경우 취약점 영향 없음
##### □ 대응방안
o 제조사 홈페이지를 통해 최신버전으로 업데이트 적용[3]
※ 제조사 홈페이지에 신규버전이 계속 업데이트되고 있어 확인 후 업데이트 적용 필요
- Java 8 이상 : Log4j 2.17.1 이상 버전으로 업데이트
- Java 7 : Log4j 2.12.4 이상 버전으로 업데이트[5]
- Java 6 : Log4j 2.3.2 이상 버전으로
Official advisory ↗