CVE-2017-5645

🔴 Łataj teraz

Wykonanie złośliwego kodu w Apache Log4j 2.x przez deserializację zmanipulowanego ładunku.

CVSS
9.8
EPSS
89.8%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)89.8%
Opublikowano (NVD)2017-04-17 21:59:00 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:40 UTC
Referencje