INFSA-2025:18150: Устранение уязвимостей .NET 9.0

Информация о бюллетене

Идентификатор: INFSA-2025:18150

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 13:43:17 UTC

Информация о пакете

.NET — кроссплатформенный бесплатный фреймворк с открытым исходным кодом, предназначенный для создания различных типов приложений, включая веб, настольные, мобильные и облачные. Набор программных интерфейсов (API) в рамках платформы .NET Framework предоставляет разработчикам готовые библиотеки и средства для создания приложений. А также включает в себя CLR (Common Language Runtime) — среду выполнения, которая управляет памятью и другими службами, а также библиотеку классов с готовыми функциями для разных типов приложений. Обновлённые версии: .NET SDK 9.0.111 и .NET Runtime 9.0.10.

Описание уязвимостей

  • CVE-2025-55247

    Уязвимость программной платформы Microsoft .NET существует из-за неправильного разрешения ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии в системе.

  • CVE-2025-55248

    Уязвимость Microsoft .NET, .NET Framework и Visual Studio вызвана недостаточной стойкостью шифрования. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, получить конфиденциальную информацию.

  • CVE-2025-55315

    Уязвимость программной платформы ASP.NET Core связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 8.2 нет информации
нет информации 8.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать