PT-2021-7950 · Microsoft+3 · Visual Studio+5
CVE-2021-34532
·
Publicado
2021-08-10
·
Atualizado
2024-03-06
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do .NET Core de 2.1 a 5.0
Versões do .NET 5.0 anteriores à 5.0.9
Versões do .NET Core 3.1 anteriores à 3.1.18
Versões do .NET Core 2.1 anteriores à 2.1.29
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações no .NET Core e no Visual Studio, na qual um token JWT é registrado caso não possa ser analisado. Essa vulnerabilidade pode permitir que um invasor divulgue informações protegidas.
Recomendações
Para o .NET 5.0, baixe e instale o Runtime 5.0.9 ou o SDK 5.0.206 (para o Visual Studio 2019 v16.8) ou o SDK 5.0.303 (para o Visual Studio 2019 V16.10) em https://dotnet.microsoft.com/download/dotnet-core/5.0.
Para o .NET Core 3.1, baixe e instale o Runtime 3.1.18 ou o SDK 3.1.118 (para o Visual Studio 2019 v16.4) ou 3.1.412 (para o Visual Studio 2019 v16.7 ou posterior) em https://dotnet.microsoft.com/download/dotnet-core/3.1.
Para o .NET Core 2.1, baixe e instale o Runtime 2.1.29 ou o SDK 2.1.525 (para o Visual Studio 2019 v15.9) ou 2.1.817 em https://dotnet.microsoft.com/download/dotnet-core/2.1.
Se seu aplicativo estiver usando o .NET Core 2.1 em execução no .NET Framework, verifique as dependências dos seus projetos e atualize-as conforme necessário, examinando seu arquivo
csproj ou usando o NuGet para atualizar a dependência.Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Net Core
.Net Framework
Red Hat
Visual Studio