2024-2097: .NET Core: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2024-08-14 14:55)
- Neues Advisory
- Version 2 (2024-08-15 14:56)
- Für Oracle Linux 8 (x86_64, aarch64) stehen korrespondierende Sicherheitsupdates für 'NET 8.0' bereit, um die Schwachstelle zu beheben.
- Version 3 (2024-08-19 09:51)
- Für Fedora 39 steht ein Sicherheitsupdate in Form des Pakets 'dotnet8.0-8.0.108-1.fc39' im Status 'testing' bereit, um die Schwachstelle CVE-2024-38167 zu beheben. '.NET 8.0' wird damit auf die Versionen .NET SDK 8.0.108 und .NET Runtime 8.0.8 aktualisiert.
- Version 4 (2024-08-19 12:30)
- Für Fedora 40 steht ein Sicherheitsupdate in Form des Pakets 'dotnet8.0-8.0.108-1.fc40' im Status 'testing' bereit, um die Schwachstelle CVE-2024-38167 zu beheben. '.NET 8.0' wird damit auf die Versionen .NET SDK 8.0.108 und .NET Runtime 8.0.8 aktualisiert.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Microsoft
Oracle
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Zur Behebung der Schwachstellen in Microsoft .NET Core steht das Releases .NET 8.0.8 zur Verfügung.
Microsoft behebt die Schwachstellen im Rahmen des Microsoft Patchtags im August 2024. Die verfügbaren Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'Development Tools' und das Produkt '.NET 8.0' identifiziert werden.
Canonical stellt für Ubuntu 24.04 LTS und Ubuntu 22.04 LTS Sicherheitsupdates für 'dotnet8' bereit, um die Schwachstelle CVE-2024-38167 zu beheben.
Für Oracle Linux 9 (x86_64, aarch64), Red Hat Enterprise Linux 8 und 9 (x86_64, aarch64), Red Hat CodeReady Linux Builder 8 und 9 (x86_64, aarch64), Red Hat Enterprise Linux - Extended Update Support 9.4 (x86_64, aarch64), Red Hat CodeReady Linux Builder - Extended Update Support 9.4 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.4 (aarch64) stehen Sicherheitsupdates für '.NET 8.0' auf die Versionen .NET SDK 8.0.108 und .NET Runtime 8.0.8 bereit, um die Schwachstelle CVE-2024-38167 zu beheben.
Schwachstellen:
CVE-2024-38167
Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Ausspähen von InformationenCVE-2024-38168
Schwachstelle in .NET Core und Microsoft Visual Studio ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.