PT-2026-107235 · Apache · Log4Net

·

CVE-2026-105243

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache log4net versões 1.2.9 through 3.4.x
Description Ocorre registro insuficiente de logs no EventLogAppender em sistemas Windows. Mensagens longas são truncadas para um tamanho fixo que, ao ser somado aos nomes do log e da fonte, excede a capacidade do Windows Event Log. Isso faz com que o log de eventos não armazene nem reporte nada, permitindo que alguém capaz de influenciar os dados da mensagem de log suprima o registro completo ao aumentar seu comprimento.
Recommendations Atualizar para a versão 3.5.0.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105243

Produtos afetados

Log4Net