Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-04038

Опубликовано: 08 апр. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Microsoft Corp.

Наименование ПО

РЕД ОС
ASP.NET Core
Microsoft Visual Studio

Версия ПО

7.3 (РЕД ОС)
8.0 (ASP.NET Core)
2022 17.8 (Microsoft Visual Studio)
2022 17.10 (Microsoft Visual Studio)
2022 17.12 (Microsoft Visual Studio)
2022 17.13 (Microsoft Visual Studio)
9.0 (ASP.NET Core)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26682
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.11669
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redos
около 2 месяцев назад

Уязвимость dotnet

CVSS3: 7.5
ubuntu
2 месяца назад

Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.

CVSS3: 7.5
redhat
2 месяца назад

Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.

CVSS3: 7.5
nvd
2 месяца назад

Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.

CVSS3: 7.5
msrc
2 месяца назад

ASP.NET Core and Visual Studio Denial of Service Vulnerability

EPSS

Процентиль: 93%
0.11669
Средний

7.5 High

CVSS3

7.8 High

CVSS2