Apache Spark、Hadoop和Zookeeper因使用Log4j 1.x被列為未受CVE-2021-44228影響?

banq發表於2021-12-23

在這次Log4Shell或log4j2 CVE-2021-44228漏洞事件中,Apache Spark、Hadoop和Zookeeper被列為不受影響,因為它們使用 Log4j 1.x。Log4j 1.x 自 2015 年起已停產,該頁面指出不會修復任何漏洞。

但是Apache還是提出這三者從log4j1.x升級jira:

https://issues.apache.org/jira/browse/ZOOKEEPER-4426

https://issues.apache.org/jira/browse/SPARK-6305

https://issues.apache.org/jira/browse/HADOOP-12956

相關文章