PT-2021-7950 · Microsoft+3 · Visual Studio+5

CVE-2021-34532

·

Publicado

2021-08-10

·

Atualizado

2024-03-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do .NET Core de 2.1 a 5.0
Versões do .NET 5.0 anteriores à 5.0.9
Versões do .NET Core 3.1 anteriores à 3.1.18
Versões do .NET Core 2.1 anteriores à 2.1.29
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações no .NET Core e no Visual Studio, na qual um token JWT é registrado caso não possa ser analisado. Essa vulnerabilidade pode permitir que um invasor divulgue informações protegidas.
Recomendações
Para o .NET 5.0, baixe e instale o Runtime 5.0.9 ou o SDK 5.0.206 (para o Visual Studio 2019 v16.8) ou o SDK 5.0.303 (para o Visual Studio 2019 V16.10) em https://dotnet.microsoft.com/download/dotnet-core/5.0.
Para o .NET Core 3.1, baixe e instale o Runtime 3.1.18 ou o SDK 3.1.118 (para o Visual Studio 2019 v16.4) ou 3.1.412 (para o Visual Studio 2019 v16.7 ou posterior) em https://dotnet.microsoft.com/download/dotnet-core/3.1.
Para o .NET Core 2.1, baixe e instale o Runtime 2.1.29 ou o SDK 2.1.525 (para o Visual Studio 2019 v15.9) ou 2.1.817 em https://dotnet.microsoft.com/download/dotnet-core/2.1.
Se seu aplicativo estiver usando o .NET Core 2.1 em execução no .NET Framework, verifique as dependências dos seus projetos e atualize-as conforme necessário, examinando seu arquivo csproj ou usando o NuGet para atualizar a dependência.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1269
ALT-PU-2022-1271
ALT-PU-2022-1273
ALT-PU-2022-1277
ALT-PU-2022-1352
ALT-PU-2022-1356
ALT-PU-2022-1357
ALT-PU-2022-1359
ALT-PU-2022-1544
ALT-PU-2022-1546
ALT-PU-2022-1548
ALT-PU-2022-1552
BDU:2023-06552
BIT-ASPNET-CORE-2021-34532
CESA-2021_3142
CESA-2021_3148
CVE-2021-34532
GHSA-Q7CG-43MG-QP69
RHSA-2021:3142
RHSA-2021:3143
RHSA-2021:3147
RHSA-2021:3148
RHSA-2021_3142
RHSA-2021_3148

Produtos afetados

Alt Linux
Centos
Net Core
.Net Framework
Red Hat
Visual Studio