Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Eliminación de log4j hotpatch (log4j-cve-2021-44228-hotpatch)
nota
AL2023 no se envía con el paquete log4j-cve-2021-44228-hotpatch.
En respuesta a CVE-2021-44228
El hotpatch era una medida de mitigación para dar tiempo a aplicar el parche log4j. La primera versión de AL2023 con disponibilidad general (GA) se publicó 15 meses después CVE-2021-44228
Los usuarios que utilicen sus propias log4j versiones en Amazon Linux deben asegurarse de haber actualizado las versiones no afectadas por o. CVE-2021-44228
AL2023 proporciona orientación sobre Actualización de AL2023 de manera que pueda mantenerse al día con los parches de seguridad. Los avisos de seguridad se publican en el Centro de seguridad de Amazon Linux