INFSA-2024:4451: Устранение уязвимостей dotnet8.0

Информация о бюллетене

Идентификатор: INFSA-2024:4451

Тип: устранение уязвимостей

Дата публикации: 2024-08-23 19:10:09 UTC

Информация о пакете

.NET — это бесплатная платформа для разработчиков с открытым кодом и поддержкой различных платформ. Позволяет использовать одни и те же пространства имён, библиотеки и API для разных языков. Доступны версии .NET, устраняющие уязвимости — SDK 8.0.107 и Runtime 8.0.7.

Описание уязвимостей

  • CVE-2024-30105

    Уязвимость метода JsonSerializer.DeserializeAsyncEnumerable библиотеки System.Text.Json программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-35264

    Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказывать влияние на конфиденциальность, целостность и доступность.

  • CVE-2024-38095

    Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 8.1 нет информации
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты