PT-2022-4628 · Microsoft+5 · Net Core+9

CVE-2022-23267

·

Publicado

2022-05-10

·

Atualizado

2025-10-15

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do .NET Core 3.1 a 3.1.24
Versões do .NET 5.0 5.0 a 5.0.16
Versões do .NET 6.0 6.0 a 6.0.4
Descrição
O problema está relacionado à limpeza ou liberação incorreta de recursos no Microsoft Visual Studio e no .NET Framework, o que pode levar a uma negação de serviço. Um cliente mal-intencionado pode causar isso por meio de alocações excessivas de memória através do HttpClient.
Recomendações
Para o .NET Core 3.1, atualize para o Runtime 3.1.25 ou o SDK 3.1.419.
Para o .NET 5.0, atualize para o Runtime 5.0.17 ou o SDK 5.0.214.
Para o .NET 6.0, atualize para o Runtime 6.0.5 ou o SDK 6.0.105.
Como solução alternativa temporária, considere restringir o uso do HttpClient para minimizar o risco de exploração.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:2199
ALSA-2022:2200
ALSA-2022:2202
ALT-PU-2022-2263
ALT-PU-2022-2837
ALT-PU-2022-2838
ALT-PU-2022-2851
ALT-PU-2022-2852
ALT-PU-2023-1305
ALT-PU-2023-1306
ALT-PU-2023-1307
ALT-PU-2023-1308
ALT-PU-2023-1416
ALT-PU-2023-1417
ALT-PU-2023-1464
ALT-PU-2023-1465
ALT-PU-2023-4713
ALT-PU-2025-2023
BDU:2022-05512
BIT-DOTNET-2022-23267
BIT-DOTNET-SDK-2022-23267
BIT-POWERSHELL-2022-23267
CESA-2022_2199
CESA-2022_2200
CESA-2022_2202
CVE-2022-23267
GHSA-485P-MRJ5-8W2V
INFSA-2022_2200
RHSA-2022:2194
RHSA-2022:2195
RHSA-2022:2196
RHSA-2022:2199
RHSA-2022:2200
RHSA-2022:2202
RHSA-2022:4588
RHSA-2022_2199
RHSA-2022_2200
RHSA-2022_2202
RHSA-2022_4588
RLSA-2022:2199
RLSA-2022:2200
RLSA-2022:2202

Produtos afetados

.Net Framework
Alt Linux
Almalinux
Centos
Net 5.0
Net 6.0
Net Core
Red Hat
Rocky Linux
Visual Studio