首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >卡夫卡的哪个版本由于Log4j CVE-2021-44228而受到影响?

卡夫卡的哪个版本由于Log4j CVE-2021-44228而受到影响?
EN

Stack Overflow用户
提问于 2021-12-11 13:31:24
回答 1查看 17.3K关注 0票数 19

卡夫卡的哪些版本受到CVE-2021-44228的影响

https://kafka.apache.org/cve-list上尚未更新有关此漏洞的任何信息。

EN

回答 1

Stack Overflow用户

发布于 2021-12-11 14:55:05

更新2021-12-15

APACHE KAFKA安全漏洞已经证实:

  1. CVE-2021-45046

用户不应受到此漏洞的影响。

  1. CVE-2021-44228

用户不应受到此漏洞的影响。

  1. CVE-2021-4104

Log4J的1.x版本可以配置为使用JMS,它将日志事件发布到JMS主题。如果已部署的应用程序配置为使用Log4j,则JMSAppender 1.x是易受攻击的。

因此,请查看网站的细节。

更新2021-12-13

正如牛建议的那样,log4j1.x也可能受到此漏洞的影响。

严格地说,如果使用Log4j 1.x的应用程序的配置使用JNDI,它们可能会受到影响。然而,风险要低得多。

有关最新状态,请参考此链接

不使用log4j2的证据

通过检查卡夫卡的dependencies.gradle

1.0.03.0.0都使用1.2.17。

由于问题正在影响版本from 2.0-beta9 to 2.14.1,所以卡夫卡不受此安全漏洞的影响。

票数 26
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70315574

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档