View a markdown version of this page

Rimozione di log4j hotpatch (log4j-cve-2021-44228-hotpatch) - Amazon Linux 2023

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rimozione di log4j hotpatch (log4j-cve-2021-44228-hotpatch)

Nota

AL2023 non viene fornito con il pacchetto log4j-cve-2021-44228-hotpatch.

In risposta a CVE-2021-44228, Amazon Linux ha rilasciato una versione in pacchetto RPM di Hotpatch per Apache Log4j per AL1 e AL2. https://aws.amazon.com/blogs/opensource/hotpatch-for-apache-log4j/ Nell'annuncio dell'aggiunta dell'hotpatch ad Amazon Linux abbiamo notato che «L'installazione dell'hotpatch non sostituisce l'aggiornamento a una versione log4j che mitiga o». CVE-2021-44228 CVE-2021-45046

L'hotpatch era una mitigazione per consentire il tempo necessario per applicare le patch log4j. La prima versione di General Availability (GA) di AL2023 risale a 15 mesi dopo CVE-2021-44228, quindi AL2023 non viene fornito con l'hotpatch (abilitato o meno).

Gli utenti che eseguono log4j le proprie versioni su Amazon Linux devono assicurarsi di aver effettuato l'aggiornamento a versioni non interessate da o. CVE-2021-44228 CVE-2021-45046

AL2023 fornisce indicazioni su Aggiornamento di AL2023 in modo da restare al passo con le patch di sicurezza. Gli avvisi di sicurezza sono pubblicati nella pagina Amazon Linux Security Center.