
Applica una patch alle immagini Docker Pulsar con l'aggiornamento Log4J 2.17.1 per mitigare le vulnerabilità di sicurezza Apache Log4J, inclusa Log4Shell.
Copre CVE-2021-44228, CVE-2021-45046, CVE-2021-45105 CVE-2021-44832
Vedi Vulnerabilità di sicurezza e aggiornamenti di Log4J per maggiori informazioni.
vedi il Dockerfile per la soluzione
esempio di utilizzo:
# build and tag image
docker build --build-arg=ORIGINAL_IMAGE=apachepulsar/pulsar-all:2.8.1 . -t lhotari/pulsar-all:2.8.1-log4j-patched
# verify
docker run --rm -it lhotari/pulsar-all:2.8.1-log4j-patched bash -c 'ls /pulsar/lib' | grep log4j
# push image
docker push lhotari/pulsar-all:2.8.1-log4j-patched