PT-2021-7949 · Microsoft+3 · Visual Studio+4

CVE-2021-34485

·

Publicado

2021-08-10

·

Atualizado

2024-03-06

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do .NET Core anteriores à 5.0.9
Versões do .NET Core anteriores à 3.1.18
Versões do .NET Core anteriores à 2.1.29
Visual Studio (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente de dados confidenciais no Microsoft Visual Studio e no .NET Core. A exploração dessa vulnerabilidade pode permitir que um invasor divulgue informações protegidas. A vulnerabilidade existe quando os dumps criados pela ferramenta para coletar dumps de falha e dumps sob demanda são criados com permissões globais de leitura no Linux e no macOS.
Recomendações
Para o .NET 5.0, baixe e instale o Runtime 5.0.9 ou o SDK 5.0.206 (para o Visual Studio 2019 v16.8) ou o SDK 5.0.303 (para o Visual Studio 2019 V16.10) em https://dotnet.microsoft.com/download/dotnet-core/5.0.
Para o .NET Core 3.1, baixe e instale o Runtime 3.1.18 ou o SDK 3.1.118 (para o Visual Studio 2019 v16.4) ou 3.1.412 (para o Visual Studio 2019 v16.7 ou posterior) em https://dotnet.microsoft.com/download/dotnet-core/3.1.
Para o .NET Core 2.1, baixe e instale o Runtime 2.1.29 ou o SDK 2.1.525 (para o Visual Studio 2019 v15.9) ou 2.1.817 em https://dotnet.microsoft.com/download/dotnet-core/2.1.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1269
ALT-PU-2022-1270
ALT-PU-2022-1272
ALT-PU-2022-1273
ALT-PU-2022-1274
ALT-PU-2022-1275
ALT-PU-2022-1276
ALT-PU-2022-1352
ALT-PU-2022-1353
ALT-PU-2022-1354
ALT-PU-2022-1355
ALT-PU-2022-1357
ALT-PU-2022-1358
ALT-PU-2022-1360
ALT-PU-2022-1544
ALT-PU-2022-1545
ALT-PU-2022-1548
ALT-PU-2022-1549
ALT-PU-2022-1550
ALT-PU-2022-1551
BDU:2023-06551
BIT-DOTNET-2021-34485
BIT-DOTNET-SDK-2021-34485
CESA-2021_3142
CESA-2021_3145
CESA-2021_3148
CVE-2021-34485
GHSA-VGWQ-HFQC-58WV
RHSA-2021:3142
RHSA-2021:3143
RHSA-2021:3144
RHSA-2021:3145
RHSA-2021:3147
RHSA-2021:3148
RHSA-2021_3142
RHSA-2021_3145
RHSA-2021_3148

Produtos afetados

Alt Linux
Centos
Net Core
Red Hat
Visual Studio