
Log4J का पैच किया गया संस्करण CVE-2021-44228 और CVE-2021-45046 के विरुद्ध प्रदान करें, साथ ही इसे स्वयं मैन्युअल रूप से पैच करने के लिए एक स्क्रिप्ट भी प्रदान करें।
यह रिपॉजिटरी उन पुराने सिस्टमों के लिए Log4J लाइब्रेरी का एक पैच किया हुआ संस्करण प्रदान करने का लक्ष्य रखती है जिन्हें तुरंत अपडेट नहीं किया जा सकता।
पैच में Apache फाउंडेशन की आधिकारिक अनुशंसा के अनुसार log4j-core.x.x.x.jar फ़ाइल का एक संशोधित संस्करण शामिल है।
संशोधित संस्करण में JndiLookup.class क्लास अब मौजूद नहीं है।
पहले, आपको इंटरनेट पर बेतरतीब लोगों पर भरोसा नहीं करना चाहिए।

इस रिपॉजिटरी में एक स्क्रिप्ट शामिल है जो आपके कंप्यूटर पर लाइब्रेरी का पैच किया हुआ संस्करण बनाने की अनुमति देती है:
JndiLookup.class फ़ाइल को हटाकर पैच लागू करेंlog4j-core-x.x.x.jar को पैच किए गए संस्करण से बदलें (इसे खोजने के लिए find / -name log4j-core*.jar का उपयोग करें)version=2.8.2 # यहां log4j का अपना इच्छित संस्करण बदलें
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
यदि आप स्वयं पैच लागू नहीं कर सकते, तो आप सीधे इस रिपॉजिटरी से पैच किया हुआ jar डाउनलोड कर सकते हैं:
जानकारी: 2.0-beta9 से पहले के संस्करण प्रभावित नहीं हैं क्योंकि उनमें दोषपूर्ण वर्ग मौजूद नहीं है।