These are all security issues fixed in the log4j-2.20.0-1.1 package on the GA media of openSUSE Tumbleweed.
{ "binaries": [ { "log4j": "2.20.0-1.1", "log4j-bom": "2.20.0-1.1", "log4j-javadoc": "2.20.0-1.1", "log4j-jcl": "2.20.0-1.1", "log4j-jmx-gui": "2.20.0-1.1", "log4j-nosql": "2.20.0-1.1", "log4j-slf4j": "2.20.0-1.1", "log4j-taglib": "2.20.0-1.1", "log4j-web": "2.20.0-1.1" } ] }
"https://ftp.suse.com/pub/projects/security/osv/openSUSE-SU-2026:10009-1.json"