INFSA-2025:18150: Устранение уязвимостей .NET 9.0
Информация о бюллетене
Идентификатор: INFSA-2025:18150
Тип: устранение уязвимостей
Дата публикации: 2025-10-31 13:43:17 UTC
Информация о пакете
.NET — кроссплатформенный бесплатный фреймворк с открытым исходным кодом, предназначенный для создания различных типов приложений, включая веб, настольные, мобильные и облачные. Набор программных интерфейсов (API) в рамках платформы .NET Framework предоставляет разработчикам готовые библиотеки и средства для создания приложений. А также включает в себя CLR (Common Language Runtime) — среду выполнения, которая управляет памятью и другими службами, а также библиотеку классов с готовыми функциями для разных типов приложений. Обновлённые версии: .NET SDK 9.0.111 и .NET Runtime 9.0.10.
Описание уязвимостей
- CVE-2025-55247
Уязвимость программной платформы Microsoft .NET существует из-за неправильного разрешения ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии в системе.
- CVE-2025-55248
Уязвимость Microsoft .NET, .NET Framework и Visual Studio вызвана недостаточной стойкостью шифрования. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, получить конфиденциальную информацию.
- CVE-2025-55315
Уязвимость программной платформы ASP.NET Core связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-55247
|
нет информации | 7.3 | нет информации |
|
NIST — CVE-2025-55248
|
нет информации | 8.2 | нет информации |
|
NIST — CVE-2025-55315
|
нет информации | 8.5 | нет информации |
Обновлённые пакеты