DFN-CERT

Advisory-Archiv

2017-2084: .NET Core: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2017-11-21 13:37)
Neues Advisory

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in dem Entwicklungswerkzeug .NET Core ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen gegen .NET-Anwendungen.

Für .NET Core auf Red Hat Enterprise Linux (RHEL) in den Ausprägungen Server, Workstation und Compute Node stehen Sicherheitsupdates bereit, mit denen die .NET Core Versionen 1.0.8, 1.1.5 und 2.0.3 zur Verfügung gestellt werden, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2017-11770

Schwachstelle in .NET ermöglicht Denial-of-Service-Angriff

CVE-2017-8585

Schwachstelle in .NET ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.