CVE-2020-9493 identified a deserialization issue that was present in Apache Chainsaw. Prior to Chainsaw V2.0 Chainsaw was a component of Apache Log4j 1.2.x where the same issue exists.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade unit-api-javadocUpgrade uom-systemsUpgrade parfait-examplesUpgrade si-unitsUpgrade uom-parentUpgrade uom-se-javadocUpgrade uom-seUpgrade pcp-parfait-agentUpgrade parfaitUpgrade uom-libUpgrade unit-apiUpgrade si-units-javadocUpgrade parfait-javadocUpgrade uom-lib-javadocUpgrade uom-systems-javadoc | May 4, 2022 | Jan 18, 2022 |
| Amazon Linux Ami 2 | — | Upgrade log4j-manualUpgrade log4jUpgrade log4j-javadoc | Jul 4, 2022 | Jan 18, 2022 |
| Amazon_linux | — | Upgrade log4j | Apr 6, 2023 | Jan 18, 2022 |
| Centos_linux | — | Upgrade si-unitsUpgrade parfait-javadocUpgrade si-units-javadocUpgrade uom-lib-javadocUpgrade uom-seUpgrade parfait-examplesUpgrade uom-systems-javadocUpgrade parfaitUpgrade log4j-manualUpgrade unit-apiUpgrade uom-se-javadocUpgrade uom-libUpgrade log4j-debuginfoUpgrade log4jUpgrade unit-api-javadocUpgrade uom-parentUpgrade pcp-parfait-agentUpgrade uom-systemsUpgrade log4j-javadoc | Feb 17, 2022 | Jan 18, 2022 |
| Debian | — | Upgrade apache-log4j1.2 | Feb 2, 2022 | Jan 18, 2022 |
| Huawei Euleros 2_0_sp3 | — | Upgrade log4j | May 25, 2022 | Jan 18, 2022 |
| Huawei Euleros 2_0_sp5 | — | Upgrade log4j | Mar 22, 2022 | Jan 18, 2022 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Aug 26, 2022 | Jan 18, 2022 |
| Oracle_linux | — | Upgrade pcp-parfait-agentUpgrade uom-systemsUpgrade si-units-javadocUpgrade log4j-javadocUpgrade parfaitUpgrade log4jUpgrade log4j-manualUpgrade si-unitsUpgrade parfait-examplesUpgrade uom-seUpgrade uom-libUpgrade unit-api-javadocUpgrade uom-parentUpgrade uom-systems-javadocUpgrade uom-se-javadocUpgrade unit-apiUpgrade parfait-javadocUpgrade uom-lib-javadoc | Jan 28, 2022 | Jan 18, 2022 |
| Red Hat Jboss Eap | — | Upgrade Red Hat JBoss EAP to the latest version | Sep 19, 2024 | Jan 18, 2022 |
| Red_hat Jboss_eap | — | — | Apr 10, 2023 | Jan 18, 2022 |
| Redhat_linux | — | Upgrade log4j-debuginfoUpgrade uom-se-javadocUpgrade unit-api-javadocUpgrade uom-systemsUpgrade log4jUpgrade uom-lib-javadocUpgrade uom-parentUpgrade si-unitsUpgrade parfaitUpgrade log4j-javadocUpgrade parfait-examplesUpgrade pcp-parfait-agentUpgrade unit-apiUpgrade uom-systems-javadocUpgrade parfait-javadocUpgrade uom-seUpgrade si-units-javadocUpgrade uom-libUpgrade log4j-manual | Jan 27, 2022 | Jan 18, 2022 |
| Rocky_linux | — | — | Aug 15, 2024 | Jan 18, 2022 |
| Suse | — | Upgrade log4j12-javadocUpgrade kafka-sourceUpgrade log4j12Upgrade log4j12-manualUpgrade kafka-kitUpgrade log4j-manualUpgrade log4j | Jan 27, 2022 | Jan 18, 2022 |
| Ubuntu | — | Upgrade liblog4j1.2-java (Ubuntu Pro)Upgrade liblog4j1.2-java | Apr 10, 2023 | Jan 18, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub