From bb0cbdea6c58bf36841576df9313f02c0d041add Mon Sep 17 00:00:00 2001 From: Akanksha-kedia Date: Thu, 17 Sep 2026 15:07:57 +0530 Subject: [PATCH] HIVE-30066: Upgrade log4j to 2.26.1 to fix CVE-2026-34481 Bump log4j2.version property in pom.xml and standalone-metastore/pom.xml from 2.25.4 to 2.26.1. --- pom.xml | 2 +- standalone-metastore/pom.xml | 2 +- 2 files changed, 2 insertions(+), 2 deletions(-) diff --git a/pom.xml b/pom.xml index 2313c30e5e27..bb4eb0dad7bb 100644 --- a/pom.xml +++ b/pom.xml @@ -188,7 +188,7 @@ 0.9.3 0.16.0 - 2.25.4 + 2.26.1 2.5.0 6.2.1.jre8 8.2.0 diff --git a/standalone-metastore/pom.xml b/standalone-metastore/pom.xml index eaab2bb76ff9..79a54202fd75 100644 --- a/standalone-metastore/pom.xml +++ b/standalone-metastore/pom.xml @@ -101,7 +101,7 @@ 1.13.3 0.9.3 0.16.0 - 2.25.4 + 2.26.1 5.17.0 2.1.2 3.25.5