CVE-2017-5645

Оценки

EPSS

0.940высокий94.0%
0%20%40%60%80%100%

Процентиль: 94.0%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

В Apache Log4j 2.x до 2.8.2, при использовании TCP-сокета или UDP-сокета для получения сериализованных событий журнала из другого приложения, можно отправить специально созданную двоичную полезную нагрузку, которая при десериализации может выполнить произвольный код.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-502

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2017-5645

Источник: github-poc

URL: https://github.com/pimps/CVE-2017-5645

Рекомендации

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss Enterprise Application Platform installation and deployed applications.
The References section of this erratum contains a download link (you must log in to download the update).

URL: https://access.redhat.com/errata/RHSA-2017:3400

Источник: nvd

Before applying this update, back up your existing Red Hat JBoss Enterprise Application Platform installation and deployed applications.
For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:3399

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:2423

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258

URL: https://access.redhat.com/errata/RHSA-2017:1417

Уязвимое ПО (393)

Тип: Конфигурация

Продукт: apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.18-7.SP6_redhat_1.1.ep6.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.18-7.SP6_redhat_1.1.ep6.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "2.7.18-7.SP6_redhat_1.1.ep6.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu disco 19.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu eoan 19.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu hirsute 21.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu impish 21.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu mantic 23.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu noble 24.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu plucky 25.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu questing 25.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu yakkety 16.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: apache-log4j2

Операционная система: ubuntu zesty 17.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu