dcom-launch Asked: 2021-12-16 06:15:41 +0800 CST2021-12-16 06:15:41 +0800 CST 2021-12-16 06:15:41 +0800 CST 如何故意安装易受攻击的包 772 我想故意安装旧的易受攻击版本的 liblog4j2-java 包,以测试 CVE-2021-44228 漏洞。我正在使用 Ubuntu 机器。 我知道我可以用 列出旧的软件包版本apt-cache madison liblog4j2-java,但是这些仍然容易受到攻击吗? 如何下载旧的但官方的软件包? ubuntu apt 1 个回答 Voted Best Answer Stephen Kitt 2021-12-16T06:19:59+08:002021-12-16T06:19:59+08:00 固定包在更新和/或安全存储库中提供;旧的、易受攻击的软件包仍然在基础存储库中可用。因此,您可以通过指定所需版本来安装后者: 在 18.04 中,sudo apt install liblog4j2-java=2.10.0-2; 在 20.04 中,sudo apt install liblog4j2-java=2.11.2-1; 在 21.04 和 21.10 中,sudo apt install liblog4j2-java=2.13.3-1. 版本由 显示apt-cache madison。 进一步阅读:如何安装具有确切版本的特定 Ubuntu 软件包?和USN-5192-1:Apache Log4j 2 漏洞。
固定包在更新和/或安全存储库中提供;旧的、易受攻击的软件包仍然在基础存储库中可用。因此,您可以通过指定所需版本来安装后者:
sudo apt install liblog4j2-java=2.10.0-2
;sudo apt install liblog4j2-java=2.11.2-1
;sudo apt install liblog4j2-java=2.13.3-1
.版本由 显示
apt-cache madison
。进一步阅读:如何安装具有确切版本的特定 Ubuntu 软件包?和USN-5192-1:Apache Log4j 2 漏洞。