gpp_maybe
Security update for log4j12
SUSE-SLE-Module-Development-Tools-15-SP3-2022-226
This update for log4j12 fixes the following issues: - CVE-2022-23307: Fix deserialization issue by removing the chainsaw sub-package. (bsc#1194844) - CVE-2022-23305: Fix SQL injection by removing src/main/java/org/apache/log4j/jdbc/JDBCAppender.java. (bsc#1194843) - CVE-2022-23302: Fix remote code execution by removing src/main/java/org/apache/log4j/net/JMSSink.java. (bsc#1194842)
-
Release DateJan 28 2022
-
References
-
Typesecurity
-
Severityimportant
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
Development Tools Module 15.3 x86_64
-
Packageslog4j12
Java logging toollog4j12-javadoc1.2.17-4.9.1 lock src
Java logging tool (Documentation)log4j12-manual1.2.17-4.9.1 lock rpm
Java logging tool (Manual)1.2.17-4.9.1 lock rpm
Development Tools Module 15.3 aarch64
-
Packageslog4j12
Java logging toollog4j12-javadoc1.2.17-4.9.1 lock src
Java logging tool (Documentation)log4j12-manual1.2.17-4.9.1 lock rpm
Java logging tool (Manual)1.2.17-4.9.1 lock rpm
Development Tools Module 15.3 ppc64le
-
Packageslog4j12
Java logging toollog4j12-javadoc1.2.17-4.9.1 lock src
Java logging tool (Documentation)log4j12-manual1.2.17-4.9.1 lock rpm
Java logging tool (Manual)1.2.17-4.9.1 lock rpm
Development Tools Module 15.3 s390x
-
Packageslog4j12
Java logging toollog4j12-javadoc1.2.17-4.9.1 lock src
Java logging tool (Documentation)log4j12-manual1.2.17-4.9.1 lock rpm
Java logging tool (Manual)1.2.17-4.9.1 lock rpm