
Proporciona una versión parcheada de Log4J contra CVE-2021-44228 y CVE-2021-45046, así como un script para parchearlo manualmente tú mismo.
Este repositorio tiene como objetivo proporcionar una versión parcheada de la biblioteca Log4J para sistemas heredados que no pueden actualizarse de inmediato.
El parche consiste en una versión modificada del archivo log4j-core.x.x.x.jar siguiendo la recomendación oficial de la fundación Apache.
La versión modificada ya no contiene la clase JndiLookup.class.
Primero, no debes confiar en personas aleatorias en internet.

Este repositorio incluye un script que permite generar una versión parcheada de la biblioteca en tu ordenador:
JndiLookup.classlog4j-core-x.x.x.jar en tu sistema por el parcheado (usa find / -name log4j-core*.jar para encontrarlo)version=2.8.2 # reemplaza con la versión deseada de log4j
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
Si no puedes aplicar el parche tú mismo, puedes descargar directamente el jar parcheado desde este repositorio:
Info: las versiones anteriores a 2.0-beta9 no están afectadas ya que no contienen la clase vulnerable.