
Log4J का पैच किया गया संस्करण CVE-2021-44228 और CVE-2021-45046 के विरुद्ध प्रदान करें, साथ ही इसे स्वयं मैन्युअल रूप से पैच करने के लिए एक स्क्रिप्ट भी प्रदान करें।
यह रिपॉजिटरी उन पुराने सिस्टमों के लिए Log4J लाइब्रेरी का एक पैच किया हुआ संस्करण प्रदान करने का लक्ष्य रखती है जिन्हें तुरंत अपडेट नहीं किया जा सकता।
पैच में Apache फाउंडेशन की आधिकारिक अनुशंसा के अनुसार log4j-core.x.x.x.jar फ़ाइल का एक संशोधित संस्करण शामिल है।
संशोधित संस्करण में JndiLookup.class क्लास अब मौजूद नहीं है।
पहले, आपको इंटरनेट पर बेतरतीब लोगों पर भरोसा नहीं करना चाहिए।

इस रिपॉजिटरी में एक स्क्रिप्ट शामिल है जो आपके कंप्यूटर पर लाइब्रेरी का पैच किया हुआ संस्करण बनाने की अनुमति देती है:
JndiLookup.class फ़ाइल को हटाकर पैच लागू करेंlog4j-core-x.x.x.jar को पैच किए गए संस्करण से बदलें (इसे खोजने के लिए का उपयोग करें)find / -name log4j-core*.jarversion=2.8.2 # यहां log4j का अपना इच्छित संस्करण बदलें
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
यदि आप स्वयं पैच लागू नहीं कर सकते, तो आप सीधे इस रिपॉजिटरी से पैच किया हुआ jar डाउनलोड कर सकते हैं:
जानकारी: 2.0-beta9 से पहले के संस्करण प्रभावित नहीं हैं क्योंकि उनमें दोषपूर्ण वर्ग मौजूद नहीं है।