Уязвимость BDU:2023-04621: Информация

Описание

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, программной платформы Microsoft.NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию

Важность: HIGH (7,1) Вектор: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Опубликовано: 8 августа 2023 г.
Изменено: 8 августа 2023 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
dotnet-bootstrap-6.0sisyphus6.0.25-alt16.0.25-alt1ALT-PU-2024-1069-2337852Исправлено
dotnet-bootstrap-6.0p106.0.25-alt16.0.25-alt1ALT-PU-2024-2763-2341218Исправлено
dotnet-bootstrap-6.0p116.0.25-alt16.0.25-alt1ALT-PU-2024-1069-2337852Исправлено
dotnet-bootstrap-7.0sisyphus7.0.14-alt17.0.17-alt1ALT-PU-2024-1066-2337851Исправлено
dotnet-bootstrap-7.0p107.0.14-alt17.0.14-alt1ALT-PU-2024-2767-2341218Исправлено
dotnet-bootstrap-7.0p117.0.14-alt17.0.17-alt1ALT-PU-2024-1066-2337851Исправлено
dotnet-runtime-6.0sisyphus6.0.25-alt16.0.25-alt1ALT-PU-2024-1068-2337852Исправлено
dotnet-runtime-6.0p106.0.25-alt16.0.25-alt1ALT-PU-2024-2761-2341218Исправлено
dotnet-runtime-6.0p116.0.25-alt16.0.25-alt1ALT-PU-2024-1068-2337852Исправлено
dotnet-runtime-7.0sisyphus7.0.14-alt17.0.17-alt1ALT-PU-2024-1067-2337851Исправлено
dotnet-runtime-7.0p107.0.14-alt17.0.14-alt1ALT-PU-2024-2765-2341218Исправлено
dotnet-runtime-7.0p117.0.14-alt17.0.17-alt1ALT-PU-2024-1067-2337851Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Использование рекомендаций производителя:

Для программных продуктов Microsoft Corp.:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35391

Для Ubuntu:
https://ubuntu.com/security/notices/USN-6278-2

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-35390
Источники
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35391
https://ubuntu.com/security/notices/USN-6278-2
https://access.redhat.com/security/cve/cve-2023-35390
https://www.cybersecurity-help.cz/vdb/SB2023081036
Идентификаторы других систем