Bon ils n'ont fait aucune recherche de variantes ce qui fait qu'on en est au 3 ou 4eme patch de suite a installer en deux semaines mais tout va bien !
C'est mesquin d'entretenir le flou pour les pourrir. Ils ont eu 4 CVE :
la première concernait log4j 1.2 considéré comme une version obsolète depuis 6 ans
la seconde c'est log4shell, ils ont viré la fonctionnalité pour 2.17 et sortie une micro pour toutes les autres versions impactées (pour continuer à maintenir des versions pour java 6 & 7 qui ne sont plus supportées hors peut être contrat avec red hat, je suis même pas sûr)
la troisième est effectivement un cas mal géré dans les micro en question
la quatrième n'a rien à voir et concerne la manière de gérer les variables, il ne permet pas d'ouvrir un accès mais de faire un déni de service
[^] # Re: outils et génie logiciel
Posté par barmic 🦦 . En réponse au journal log4shell : Et après ?. Évalué à 6.
C'est mesquin d'entretenir le flou pour les pourrir. Ils ont eu 4 CVE :
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll