View a markdown version of this page

Remoção de log4j hotpatch (log4j-cve-2021-44228-hotpatch) - Amazon Linux 2023

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Remoção de log4j hotpatch (log4j-cve-2021-44228-hotpatch)

nota

O AL2023 não é enviado com o pacote log4j-cve-2021-44228-hotpatch.

Em resposta à CVE-2021-44228, o Amazon Linux lançou uma versão em pacote RPM do Hotpatch para Apache Log4j para AL1 e AL2. No anúncio da adição do hotpatch ao Amazon Linux, observamos que “Instalar o hotpatch não substitui a atualização para uma versão log4j que atenua CVE-2021-44228 ou...”. CVE-2021-45046

O hotpatch foi uma mitigação para dar tempo de corrigir log4j. A primeira versão de disponibilidade geral (GA) do AL2023 foi 15 meses depois CVE-2021-44228, portanto, o AL2023 não vem com o hotpatch (ativado ou não).

Os usuários que executam suas próprias log4j versões no Amazon Linux devem garantir que tenham atualizado para versões não afetadas por CVE-2021-44228 ou CVE-2021-45046.

O AL2023 fornece orientações sobre Atualizar o AL2023 para que você possa se manter atualizado com os patches de segurança. Os avisos de segurança são publicados no Amazon Linux Security Center.