
Предоставляет исправленную версию Log4J от уязвимостей CVE-2021-44228 и CVE-2021-45046, а также скрипт для самостоятельного применения исправления.
Этот репозиторий предоставляет патченную версию библиотеки Log4J для устаревших систем, которые невозможно обновить немедленно.
Патч представляет собой модифицированную версию файла log4j-core.x.x.x.jar в соответствии с официальной рекомендацией Apache Foundation.
Модифицированная версия больше не содержит класс JndiLookup.class.
Во-первых, не стоит доверять случайным людям в интернете.

Этот репозиторий содержит скрипт, который позволяет создать патченную версию библиотеки на вашем компьютере:
JndiLookup.classlog4j-core-x.x.x.jar в вашей системе на патченный (используйте для его поиска)find / -name log4j-core*.jarversion=2.8.2 # replace your desired version of log4j here
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
Если вы не можете применить патч самостоятельно, вы можете напрямую скачать патченный jar из этого репозитория:
Информация: версии до 2.0-beta9 не затронуты, так как они не содержат уязвимый класс.