legacy-knowledge-base
公開されました Jul. 2, 2025

log4j-core-2.13.3.jarが修正パック内に存在する。

written-by

Kanchan Bisht

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • この記事では、log4jの下位バージョンのjarの以下のパスに関する懸念事項を取り上げています。
    {liferay_home}/patching-tool/patches/liferay-fix-pack-dxp-16-7210.zip!binaries/MODULES_BASE_PATH/marketplace/Liferay Foundation - Liferay Connector to Elasticsearch 6 - Impl.lpkg/com.liferay.portal.search.elasticsearch6.impl-3.0.89.jar!lib/log4j-core-2.13.3.jar 

Environment

  • Liferay DXP 7.2 with フィックスパック16
  • Elasticsearch バージョン 7.16.2
  • Liferay Connector to Elasticsearch 7 v3.2.2

解決策

  • DXP 7.2 では、フィックスパック 16 には LPS-144881LPS-144128 も含まれておらず、そのため log4j jars のバージョン 2.13.3 が含まれていますが、これは ポータルコアLiferay Foundation - Liferay Connector to Elasticsearch 6 - Impl.lpkg が、同じコアホットフィックスで最新の log4j jars にパッチされれば全く問題ありません。
  • この問題が解決しない場合は、log4j 2.17.0 を含む Fix Pack 17にアップグレードし、このFix Packの上に新しいHotfixをインストールして、コアコードを修正してください。

追加情報

  • パッチの詳細を添付して、Hotfixをリクエストするサポートチケットを作成してください。
  • Liferay DXPへのFix PackとHotfixのインストール では、お客様の環境でのFixpack/Hotfixのインストール方法をご案内しています。
  • まず、パッチツールバージョンを パッチツールバージョン 2.0.16 にアップデートし、その後Hotfixをインストールしてください。 このパッチ版は、log4j を reload4j に置き換えて、セキュリティ脆弱性 を修正するものです。
did-this-article-resolve-your-issue

legacy-knowledge-base