INFSA-2025:0382: Устранение уязвимостей .NET 9.0
Информация о бюллетене
Идентификатор: INFSA-2025:0382
Тип: устранение уязвимостей
Дата публикации: 2025-01-21 18:10:50 UTC
Информация о пакете
.NET — это бесплатная платформа для разработчиков с открытым кодом и поддержкой различных платформ. Позволяет использовать одни и те же пространства имён, библиотеки и API для разных языков. Доступны версии .NET, устраняющие уязвимости — .NET SDK 9.0.102 и .NET Runtime 9.0.1.
Описание уязвимостей
- CVE-2025-21171
Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, загрузив специально созданный файл в уязвимое приложение.
- CVE-2025-21172
Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2025-21173
Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с cозданием временного файла в каталоге с неправильными разрешениями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
- CVE-2025-21176
Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, загрузив специально созданный файл в .NET.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-21171
|
нет информации | 7,5 | нет информации |
NIST — CVE-2025-21172
|
нет информации | 7,5 | нет информации |
NIST — CVE-2025-21173
|
нет информации | 7,3 | нет информации |
NIST — CVE-2025-21176
|
нет информации | 8,8 | нет информации |
Обновлённые пакеты