
Bietet eine gepatchte Version von Log4J gegen CVE-2021-44228 und CVE-2021-45046 sowie ein Skript, um es selbst manuell zu patchen.
Dieses Repository zielt darauf ab, eine gepatchte Version der Log4J-Bibliothek für Legacy-Systeme bereitzustellen, die nicht sofort aktualisiert werden können.
Der Patch besteht aus einer modifizierten Version der Datei log4j-core.x.x.x.jar gemäß der offiziellen Empfehlung der Apache Foundation.
Die modifizierte Version enthält die Klasse JndiLookup.class nicht mehr.
Zunächst einmal sollten Sie keinen zufälligen Personen im Internet vertrauen.

Dieses Repository enthält ein Skript, mit dem Sie eine gepatchte Version der Bibliothek auf Ihrem Computer erstellen können:
JndiLookup.class entfernenlog4j-core-x.x.x.jar auf Ihrem System durch die gepatchte Version (verwenden Sie find / -name log4j-core*.jar, um sie zu finden)version=2.8.2 # replace your desired version of log4j here
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
Wenn Sie den Patch nicht selbst anwenden können, können Sie das gepatchte Jar direkt aus diesem Repository herunterladen:
Info: Versionen vor 2.0-beta9 sind nicht betroffen, da sie die fehlerhafte Klasse nicht enthalten.