DFN-CERT

Advisory-Archiv

2021-0344: .NET Core: Zwei Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2021-02-15 10:51)
Neues Advisory
Version 2 (2021-02-17 10:37)
Für Fedora 32 und 33 stehen Sicherheitsupdates für 'dotnet3.1' im Status 'testing' bereit, mit dem die Schwachstellen adressiert werden. Dadurch werden .NET SDK auf Version 3.1.112 und die Runtime auf Version 3.1.12 aktualisiert.
Version 3 (2021-02-18 09:51)
Das Sicherheitsupdate für 'dotnet5.0', mit dem .NET SDK auf Version 5.0.103 und die Runtime auf Version 5.0.3 aktualisiert werden, steht jetzt auch für Fedora 32 im Status 'testing' zur Verfügung.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstelle CVE-2021-1721 ist die Interaktion eines Benutzers erforderlich.

Für Fedora 33 steht ein Sicherheitsupdate für 'dotnet5.0' im Status 'testing' bereit, mit dem die Schwachstellen adressiert werden. Dadurch werden .NET SDK auf Version 5.0.103 und die Runtime auf Version 5.0.3 aktualisiert.

Schwachstellen:

CVE-2021-1721

Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Denial-of-Service-Angriff

CVE-2021-24112

Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.