PT-2022-4628 · Microsoft+5 · Net Core+9
CVE-2022-23267
·
Publicado
2022-05-10
·
Atualizado
2025-10-15
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do .NET Core 3.1 a 3.1.24
Versões do .NET 5.0 5.0 a 5.0.16
Versões do .NET 6.0 6.0 a 6.0.4
Descrição
O problema está relacionado à limpeza ou liberação incorreta de recursos no Microsoft Visual Studio e no .NET Framework, o que pode levar a uma negação de serviço. Um cliente mal-intencionado pode causar isso por meio de alocações excessivas de memória através do
HttpClient.Recomendações
Para o .NET Core 3.1, atualize para o Runtime 3.1.25 ou o SDK 3.1.419.
Para o .NET 5.0, atualize para o Runtime 5.0.17 ou o SDK 5.0.214.
Para o .NET 6.0, atualize para o Runtime 6.0.5 ou o SDK 6.0.105.
Como solução alternativa temporária, considere restringir o uso do
HttpClient para minimizar o risco de exploração.Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
.Net Framework
Alt Linux
Almalinux
Centos
Net 5.0
Net 6.0
Net Core
Red Hat
Rocky Linux
Visual Studio