Уязвимость BDU:2026-00009

Идентификатор: BDU:2026-00009.
Наименование уязвимости: Уязвимость компонента Socket Appender реализации API библиотеки журналирования Apache Log4j Core, позволяющая нарушителю перехватить трафик журнала.
Описание уязвимости: Уязвимость компонента Socket Appender реализации API библиотеки журналирования Apache Log4j Core связана с неправильным подтверждением подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить трафик журнала
Уязвимое ПО: Прикладное ПО информационных систем Apache Software Foundation Apache Log4j Core от 2.0-beta9 до 2.25.3 | Прикладное ПО информационных систем Apache Software Foundation Apache Log4j Core от 3.0.0-alpha1 до 3.0.0-beta3 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 18.12.2025.
CVSS 2.0: AV:N/AC:H/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Возможные меры по устранению:
Использование рекомендаций производителя:
Обновление программного обеспечения до версий 2.25.3:
https://logging.apache.org/security.html#CVE-2025-68161.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-68161.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://logging.apache.org/security.html#CVE-2025-68161
https://www.openwall.com/lists/oss-security/2025/12/18/1



