卡夫卡的哪些版本受到CVE-2021-44228的影响
https://kafka.apache.org/cve-list上尚未更新有关此漏洞的任何信息。
发布于 2021-12-11 14:55:05
更新2021-12-15
APACHE KAFKA安全漏洞已经证实:
用户不应受到此漏洞的影响。
用户不应受到此漏洞的影响。
Log4J的1.x版本可以配置为使用JMS,它将日志事件发布到JMS主题。如果已部署的应用程序配置为使用Log4j,则JMSAppender 1.x是易受攻击的。
因此,请查看网站的细节。
更新2021-12-13
正如牛建议的那样,log4j1.x也可能受到此漏洞的影响。
严格地说,如果使用Log4j 1.x的应用程序的配置使用JNDI,它们可能会受到影响。然而,风险要低得多。
有关最新状态,请参考此链接。
不使用log4j2的证据
通过检查卡夫卡的dependencies.gradle:
由于问题正在影响版本from 2.0-beta9 to 2.14.1,所以卡夫卡不受此安全漏洞的影响。
https://stackoverflow.com/questions/70315574
复制相似问题