INFSA-2025:2670: Устранение уязвимости .NET 8.0
Информация о бюллетене
Идентификатор: INFSA-2025:2670
Тип: устранение уязвимостей
Дата публикации: 2025-03-31 09:06:46 UTC
Информация о пакете
.NET — это бесплатная платформа для разработчиков с открытым кодом и поддержкой различных платформ. Позволяет использовать одни и те же пространства имён, библиотеки и API для разных языков. Доступны версии .NET, устраняющие уязвимости — .NET SDK 8.0.114 и .NET Runtime 8.0.14.
Описание уязвимостей
- CVE-2025-24070
Уязвимость метода SignInManager.RefreshSignInAsync в ASP.NET Core и Visual Studio связана со слабой аутентификацией. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-24070
|
нет информации | 7.8 | нет информации |
Обновлённые пакеты