DFN-CERT

Advisory-Archiv

2023-0809: .NET: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2023-04-12 11:36)
Neues Advisory
Version 2 (2023-04-17 15:41)
Canonical stellt für Ubuntu 22.10 und Ubuntu 22.04 LTS Sicherheitsupdates für 'dotnet6' und 'dotnet7' bereit, um die Schwachstelle zu beheben.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Ein Angreifer mit niedrigen Privilegien kann eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.

Zur Behebung der Schwachstelle stehen die Releases .NET 6.0.16 und 7.0.5 zur Verfügung.

Die im Rahmen des Microsoft Patchtags im April 2023 bereitgestellten Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'Developer Tools' und die entsprechenden .NET-Produkte identifiziert werden.

Schwachstellen:

CVE-2023-28260

Schwachstelle in .NET und Microsoft Visual Studio ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.