2021-0344: .NET Core: Zwei Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2021-02-15 10:51)
- Neues Advisory
- Version 2 (2021-02-17 10:37)
- Für Fedora 32 und 33 stehen Sicherheitsupdates für 'dotnet3.1' im Status 'testing' bereit, mit dem die Schwachstellen adressiert werden. Dadurch werden .NET SDK auf Version 3.1.112 und die Runtime auf Version 3.1.12 aktualisiert.
- Version 3 (2021-02-18 09:51)
- Das Sicherheitsupdate für 'dotnet5.0', mit dem .NET SDK auf Version 5.0.103 und die Runtime auf Version 5.0.3 aktualisiert werden, steht jetzt auch für Fedora 32 im Status 'testing' zur Verfügung.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstelle CVE-2021-1721 ist die Interaktion eines Benutzers erforderlich.
Für Fedora 33 steht ein Sicherheitsupdate für 'dotnet5.0' im Status 'testing' bereit, mit dem die Schwachstellen adressiert werden. Dadurch werden .NET SDK auf Version 5.0.103 und die Runtime auf Version 5.0.3 aktualisiert.
Schwachstellen:
CVE-2021-1721
Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Denial-of-Service-AngriffCVE-2021-24112
Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.