PT-2022-7019 · Microsoft+7 · Net Core+8

Graham Esau

·

Publicado

2022-06-14

·

Atualizado

2025-01-02

·

CVE-2022-38013

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do .NET Core anteriores à 3.1.29
Versões do .NET 6.0 anteriores à 6.0.9
Descrição
Existe uma vulnerabilidade de negação de serviço devido a uma limpeza incorreta de recursos, permitindo que um invasor remoto provoque um estouro de pilha ao enviar uma carga personalizada durante a vinculação de modelos. Isso pode resultar em um ataque de negação de serviço.
Recomendações
Para versões do .NET Core 3.1 anteriores à 3.1.29, atualize para a versão 3.1.29 ou posterior.
Para versões do .NET 6.0 anteriores à 6.0.9, atualize para a versão 6.0.9 ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos pontos de extremidade da API afetados até que um patch esteja disponível.

Correção

DoS

Improper Resource Release

Information Disclosure

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:6521
ALSA-2022:6523
ALSA-2022:6539
ALT-PU-2022-3423
ALT-PU-2022-3424
ALT-PU-2023-1305
ALT-PU-2023-1306
ALT-PU-2023-1418
ALT-PU-2023-1420
ALT-PU-2023-1466
ALT-PU-2023-1468
BDU:2023-06584
BDU:2023-06585
BIT-DOTNET-2022-38013
BIT-DOTNET-SDK-2022-38013
CESA-2022_6523
CESA-2022_6539
CVE-2022-38013
GHSA-R8M2-4X37-6592
RHSA-2022:6520
RHSA-2022:6521
RHSA-2022:6522
RHSA-2022:6523
RHSA-2022:6539
RHSA-2022_6521
RHSA-2022_6523
RHSA-2022_6539
RLSA-2022:6523
RLSA-2022:6539
USN-5609-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Net 6.0
Net Core
Red Hat
Rocky Linux
Ubuntu