
CVE-2021-44228 및 CVE-2021-45046에 대한 Log4J 패치 버전과 직접 수동 패치를 위한 스크립트를 제공합니다.
이 저장소는 즉시 업데이트할 수 없는 레거시 시스템을 위해 패치된 버전의 Log4J 라이브러리를 제공하는 것을 목표로 합니다.
패치는 Apache 재단의 공식 권장사항에 따라 수정된 log4j-core.x.x.x.jar 파일로 구성됩니다.
수정된 버전은 더 이상 JndiLookup.class 클래스를 포함하지 않습니다.
먼저, 인터넷의 무작위 사람들을 신뢰해서는 안 됩니다.

이 저장소에는 컴퓨터에서 라이브러리의 패치된 버전을 생성할 수 있는 스크립트가 포함되어 있습니다:
JndiLookup.class 파일을 제거하여 패치를 적용합니다log4j-core-x.x.x.jar를 패치된 파일로 교체합니다 (find / -name log4j-core*.jar를 사용하여 찾으세요)version=2.8.2 # replace your desired version of log4j here
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
패치를 직접 적용할 수 없는 경우, 이 저장소에서 패치된 jar를 직접 다운로드할 수 있습니다:
참고: 2.0-beta9 이전 버전은 결함이 있는 클래스를 포함하지 않으므로 영향을 받지 않습니다.