
Testfall, um zu prüfen, ob der Log4Shell/CVE-2021-44228-Hotfix unerwartete Ausnahmen auslöst
Ich wollte wissen, ob irgendeine ClassNotFoundException oder eine ähnliche unerwartete Ausnahme ausgelöst wird, wenn man den CVE-2021-44228 alias Log4Shell-Hotfix wie hier empfohlen anwendet.
Ergebnis: Es sieht so aus, als ob keine Ausnahme hochkommt.
Um dies zu testen, führen Sie die folgenden Befehle aus:
./gradlew clean installDist
env JAVA_OPTS=-Xmx64M ./build/install/log4shell-hotfix-side-effect/bin/log4shell-hotfix-side-effect
Es wird eine Reihe von Nachrichten und Zeitmessungen protokollieren, und es sollten keine Ausnahmen auftreten.
Wenn die log4j-JAR-Datei nicht ordnungsgemäß gepatcht ist, sollte es eine messbare Verzögerung zwischen den Nachrichten geben (oder Sie könnten sogar eine RCE erhalten, YMMV).