DFN-CERT

Advisory-Archiv

2021-2127: .NET Core: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2021-10-13 13:46)
Neues Advisory
Version 2 (2021-10-14 14:04)
Für dotNET on RHEL (Server, Workstation, Compute Node) 1 (x86_64), Red Hat Enterprise Linux 8 und 8.4 EUS (x86_64) sowie Red Hat Enterprise Linux Server 8.4 AUS und TUS (x86_64) stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'dotnet5.0' bereit. Als Sicherheitsupdates stehen jeweils NET Core SDK in der Version 5.0.208 und .NET Core Runtime in der Version 5.0.11 zur Verfügung.
Version 3 (2021-11-03 10:00)
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates zur Behebung der Schwachstelle in '.NET 5.0' bereit. Als Sicherheitsupdates stehen jeweils NET Core SDK in der Version 5.0.208 und .NET Core Runtime in der Version 5.0.11 zur Verfügung.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux
Microsoft
Oracle

Beschreibung:

Ein Angreifer kann die Schwachstelle im benachbarten Netzwerk ausnutzen, um Zugangsdaten im Klartext auszuspähen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.

Im Rahmen des Microsoft Patchtags im Oktober 2021 informiert Microsoft über die Schwachstelle und veröffentlicht ein Sicherheitsupdate. Das Update kann im Microsoft Security Update Guide über die Kategorie 'Developer Tools' und das Produkt '.NET 5.0' identifiziert werden.

Als Sicherheitsupdate wird .NET 5.0.11 bereitgestellt.

Schwachstellen:

CVE-2021-41355

Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.