2021-2127: .NET Core: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2021-10-13 13:46)
- Neues Advisory
- Version 2 (2021-10-14 14:04)
- Für dotNET on RHEL (Server, Workstation, Compute Node) 1 (x86_64), Red Hat Enterprise Linux 8 und 8.4 EUS (x86_64) sowie Red Hat Enterprise Linux Server 8.4 AUS und TUS (x86_64) stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'dotnet5.0' bereit. Als Sicherheitsupdates stehen jeweils NET Core SDK in der Version 5.0.208 und .NET Core Runtime in der Version 5.0.11 zur Verfügung.
- Version 3 (2021-11-03 10:00)
- Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates zur Behebung der Schwachstelle in '.NET 5.0' bereit. Als Sicherheitsupdates stehen jeweils NET Core SDK in der Version 5.0.208 und .NET Core Runtime in der Version 5.0.11 zur Verfügung.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Microsoft
Oracle
Beschreibung:
Ein Angreifer kann die Schwachstelle im benachbarten Netzwerk ausnutzen, um Zugangsdaten im Klartext auszuspähen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.
Im Rahmen des Microsoft Patchtags im Oktober 2021 informiert Microsoft über die Schwachstelle und veröffentlicht ein Sicherheitsupdate. Das Update kann im Microsoft Security Update Guide über die Kategorie 'Developer Tools' und das Produkt '.NET 5.0' identifiziert werden.
Als Sicherheitsupdate wird .NET 5.0.11 bereitgestellt.
Schwachstellen:
CVE-2021-41355
Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.