
Fornece uma versão corrigida do Log4J contra CVE-2021-44228 e CVE-2021-45046, bem como um script para corrigi-lo manualmente.
Este repositório tem como objetivo fornecer uma versão corrigida da biblioteca Log4J para sistemas legados que não podem ser atualizados imediatamente.
O patch consiste em uma versão modificada do arquivo log4j-core.x.x.x.jar seguindo a recomendação oficial da Apache Software Foundation.
A versão modificada não contém mais a classe JndiLookup.class.
Primeiro, você não deve confiar em pessoas aleatórias na internet.

Este repositório inclui um script que permite gerar uma versão corrigida da biblioteca no seu computador:
JndiLookup.classlog4j-core-x.x.x.jar no seu sistema pela versão corrigida (use find / -name log4j-core*.jar para encontrá-lo)version=2.8.2 # replace your desired version of log4j here
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
Se você não puder aplicar o patch por conta própria, pode baixar diretamente o jar corrigido deste repositório:
Info: versões anteriores à 2.0-beta9 não são afetadas, pois não contêm a classe defeituosa.