PT-2025-10815 · Microsoft+8 · Visual Studio+9

Zahid

·

Publicado

2025-03-11

·

Atualizado

2025-12-16

·

CVE-2025-24070

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do ASP.NET Core anteriores a 9.0.3 Versões do ASP.NET Core anteriores a 8.0.14 Versões do ASP.NET Core anteriores a 6.0.37
Descrição: Existe uma vulnerabilidade em aplicações ASP.NET Core que chamam RefreshSignInAsync com um parâmetro de usuário autenticado incorretamente, o que poderia permitir que um invasor fizesse login na conta de outro usuário, resultando em Elevação de Privilégio. A vulnerabilidade é causada por autenticação fraca no ASP.NET Core e no Visual Studio. Um invasor poderia possivelmente usar esse problema para elevar privilégios, executar código arbitrário ou causar uma negação de serviço.
Recomendações: Para a versão 9.0 do ASP.NET Core, atualize para o .NET 9.0.3 Runtime ou .NET 9.0.103 SDK. Para a versão 8.0 do ASP.NET Core, atualize para o .NET 8.0.14 Runtime. Para a versão 6.0 do ASP.NET Core, atualize para o .NET 6.0.37 Runtime. Se sua aplicação referencia o pacote vulnerável, atualize a referência do pacote para a versão corrigida. Reinicie seus aplicativos para que a atualização tenha efeito. Se você implantou aplicativos autônomos direcionados a qualquer uma das versões impactadas, esses aplicativos também estão vulneráveis e devem ser recompilados e reimplantados.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:2667
ALSA-2025:2668
ALSA-2025:2669
ALSA-2025:2670
ALT-PU-2025-13072
ALT-PU-2025-13074
ALT-PU-2025-13673
ALT-PU-2025-13674
ALT-PU-2025-15796
ALT-PU-2025-15797
BDU:2025-04300
BIT-ASPNET-CORE-2025-24070
CESA-2025_2667
CESA-2025_2670
CVE-2025-24070
GHSA-2865-HH9G-W894
INFSA-2025_2667
INFSA-2025_2668
INFSA-2025_2669
INFSA-2025_2670
RHSA-2025:2666
RHSA-2025:2667
RHSA-2025:2668
RHSA-2025:2669
RHSA-2025:2670
RHSA-2025_2667
RHSA-2025_2668
RHSA-2025_2669
RHSA-2025_2670
USN-7345-1

Produtos afetados

Alt Linux
Asp.Net Core
Almalinux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu
Visual Studio