INFSA-2025:0382: Устранение уязвимостей .NET 9.0

Информация о бюллетене

Идентификатор: INFSA-2025:0382

Тип: устранение уязвимостей

Дата публикации: 2025-01-21 18:10:50 UTC

Информация о пакете

.NET — это бесплатная платформа для разработчиков с открытым кодом и поддержкой различных платформ. Позволяет использовать одни и те же пространства имён, библиотеки и API для разных языков. Доступны версии .NET, устраняющие уязвимости — .NET SDK 9.0.102 и .NET Runtime 9.0.1.

Описание уязвимостей

  • CVE-2025-21171

    Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, загрузив специально созданный файл в уязвимое приложение.

  • CVE-2025-21172

    Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-21173

    Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с cозданием временного файла в каталоге с неправильными разрешениями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2025-21176

    Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, загрузив специально созданный файл в .NET.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7,5 нет информации
нет информации 7,5 нет информации
нет информации 7,3 нет информации
нет информации 8,8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты