PT-2022-4632 · Microsoft+5 · Visual Studio+8

Publicado

2022-03-08

·

Atualizado

2026-05-27

·

CVE-2022-24512

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do .NET anteriores à 6.0.3
Versões do .NET 5.0 anteriores à 5.0.15
Versões do .NET Core 3.1 anteriores à 3.1.23
Descrição
O problema está relacionado a um estouro de buffer causado por dados de entrada não verificados, o que pode permitir que um invasor remoto execute código arbitrário. Esta é uma vulnerabilidade de execução remota de código no .NET e no Visual Studio.
Recomendações
Para o .NET 6.0, atualize para o Runtime 6.0.3 ou o SDK 6.0.103 (para o Visual Studio 2019 v17.0) ou o SDK 6.0.201 (para o Visual Studio 2019 v17.1).
Para o .NET 5.0, atualize para o Runtime 5.0.15 ou o SDK 5.0.406 (para o Visual Studio 2019 v16.11) ou o SDK 5.0.212 (para o Visual Studio 2019 V16.9).
Para o .NET Core 3.1, atualize para o Runtime 3.1.23 ou o SDK 3.1.417 (para o Visual Studio 2019 v16.7).
As atualizações também estão disponíveis no Microsoft Update, acessível pesquisando “Verificar atualizações” na pesquisa do Windows ou por meio de Configurações, Atualização e Segurança e, em seguida, clicando em Verificar atualizações.

Correção

RCE

Code Injection

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0826
ALSA-2022:0827
ALSA-2022:0830
ALT-PU-2022-1619
ALT-PU-2022-1620
ALT-PU-2022-1621
ALT-PU-2022-1622
ALT-PU-2022-1627
ALT-PU-2022-1628
ALT-PU-2022-1629
ALT-PU-2022-2415
ALT-PU-2022-2416
ALT-PU-2023-1307
ALT-PU-2023-1308
ALT-PU-2023-1464
ALT-PU-2023-1465
ALT-PU-2023-4713
ALT-PU-2025-2023
BDU:2022-05516
BIT-DOTNET-2022-24512
BIT-DOTNET-SDK-2022-24512
BIT-POWERSHELL-2022-24512
CESA-2022_0826
CESA-2022_0827
CESA-2022_0830
CVE-2022-24512
GHSA-C6W8-7MP3-34J9
RHSA-2022:0826
RHSA-2022:0827
RHSA-2022:0828
RHSA-2022:0829
RHSA-2022:0830
RHSA-2022:0832
RHSA-2022_0826
RHSA-2022_0827
RHSA-2022_0830
RLSA-2022:0826
RLSA-2022:0827
RLSA-2022:0830

Produtos afetados

Alt Linux
Almalinux
Centos
Net
Net Core
Red Hat
Rocky Linux
Visual Studio
Windows