Описание
A denial of service vulnerability exists when System.IO.Pipelines improperly handles requests, aka "System.IO.Pipelines Denial of Service." This affects .NET Core 2.1, System.IO.Pipelines, ASP.NET Core 2.1.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| .NET Core 1.0 on Red Hat Enterprise Linux | rh-dotnetcore10-dotnetcore | Not affected | ||
| .NET Core 1.1 on Red Hat Enterprise Linux | rh-dotnetcore11-dotnetcore | Not affected | ||
| .NET Core 2.0 on Red Hat Enterprise Linux | rh-dotnet20-dotnet | Not affected | ||
| .NET Core 2.1 on Red Hat Enterprise Linux | rh-dotnet21-dotnet | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1626263NET: Resource loop in ReadAsync when it is being cancelled while producer allocates memory using GetMemory
5.1 Medium
CVSS3
Связанные уязвимости
CVSS3: 7.5
nvd
больше 7 лет назад
A denial of service vulnerability exists when System.IO.Pipelines improperly handles requests, aka "System.IO.Pipelines Denial of Service." This affects .NET Core 2.1, System.IO.Pipelines, ASP.NET Core 2.1.
CVSS3: 7.5
github
больше 7 лет назад
Denial of service vulnerability exists when System.IO.Pipelines improperly handles requests
CVSS3: 7.5
fstec
больше 7 лет назад
Уязвимость библиотеки System.IO.Pipelines программных платформ .NET Core и ASP.NET Core, позволяющая нарушителю вызвать отказ в обслуживании
5.1 Medium
CVSS3