Уязвимость в Apache log4j

Добрый день. В библиотеке log4j выявлена критическая уязвимость (Log4Shell: критическая уязвимость в библиотеке Apache Log4j | Блог Касперского). В статье указано, что уязвимость выявлена в версиях 2.0 - 2.15.0. Прошу уточнить какая версия используется в CUBA и какие возможные действия по обновлению библиотеки/устранению уязвимости?

См.

Русскоязычный форум здесь: CUBA.Platform