PT-2021-7949 · Microsoft+3 · Visual Studio+4
CVE-2021-34485
·
Publicado
2021-08-10
·
Atualizado
2024-03-06
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do .NET Core anteriores à 5.0.9
Versões do .NET Core anteriores à 3.1.18
Versões do .NET Core anteriores à 2.1.29
Visual Studio (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente de dados confidenciais no Microsoft Visual Studio e no .NET Core. A exploração dessa vulnerabilidade pode permitir que um invasor divulgue informações protegidas. A vulnerabilidade existe quando os dumps criados pela ferramenta para coletar dumps de falha e dumps sob demanda são criados com permissões globais de leitura no Linux e no macOS.
Recomendações
Para o .NET 5.0, baixe e instale o Runtime 5.0.9 ou o SDK 5.0.206 (para o Visual Studio 2019 v16.8) ou o SDK 5.0.303 (para o Visual Studio 2019 V16.10) em https://dotnet.microsoft.com/download/dotnet-core/5.0.
Para o .NET Core 3.1, baixe e instale o Runtime 3.1.18 ou o SDK 3.1.118 (para o Visual Studio 2019 v16.4) ou 3.1.412 (para o Visual Studio 2019 v16.7 ou posterior) em https://dotnet.microsoft.com/download/dotnet-core/3.1.
Para o .NET Core 2.1, baixe e instale o Runtime 2.1.29 ou o SDK 2.1.525 (para o Visual Studio 2019 v15.9) ou 2.1.817 em https://dotnet.microsoft.com/download/dotnet-core/2.1.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Net Core
Red Hat
Visual Studio