INFSA-2022:2200: Устранение уязвимостей .NET 5.0
Информация о бюллетене
Идентификатор: INFSA-2022:2200
Тип: устранение уязвимостей
Дата публикации: 2025-10-31 13:05:35 UTC
Информация о пакете
.NET Core — это кроссплатформенная, открытая платформа от Microsoft для создания различных приложений, включая веб-приложения (через ASP.NET Core), настольные и мобильные. Набор программных интерфейсов (API) в рамках платформы .NET Framework предоставляет разработчикам готовые библиотеки и средства для создания приложений. А также включает в себя CLR (Common Language Runtime) — среду выполнения, которая управляет памятью и другими службами, а также библиотеку классов с готовыми функциями для разных типов приложений. Обновлённые версии: .NET Core SDK 5.0.214 и .NET Core Runtime 5.0.17.
Описание уязвимостей
- CVE-2022-23267
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET Framework связана c некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2022-29117
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET Framework связана c некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2022-29145
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET Framework связана c некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2022-23267
БДУ —
BDU:2022-05512
|
нет информации | 7.5 | нет информации |
|
NIST — CVE-2022-29117
БДУ —
BDU:2022-05513
|
нет информации | 7.5 | нет информации |
|
NIST — CVE-2022-29145
БДУ —
BDU:2022-05514
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты