Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-26423

Опубликовано: 10 авг. 2021
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

.NET Core and Visual Studio Denial of Service Vulnerability

An infinite loop error was found in ASP.NET when processing WebSocket frames. The exploitation of this issue can cause high CPU resource consumption. The highest threat from this vulnerability is to system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21Not affected
Red Hat Enterprise Linux 8dotnetNot affected
.NET Core on Red Hat Enterprise Linuxrh-dotnet31-dotnetFixedRHSA-2021:314311.08.2021
.NET Core on Red Hat Enterprise Linuxrh-dotnet50-dotnetFixedRHSA-2021:314712.08.2021
Red Hat Enterprise Linux 8dotnet3.1FixedRHSA-2021:314211.08.2021
Red Hat Enterprise Linux 8dotnet5.0FixedRHSA-2021:314812.08.2021

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-835
https://bugzilla.redhat.com/show_bug.cgi?id=1990295dotnet: ASP.NET Core WebSocket frame processing DoS

EPSS

Процентиль: 85%
0.02439
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

.NET Core and Visual Studio Denial of Service Vulnerability

CVSS3: 7.5
msrc
больше 4 лет назад

.NET Core and Visual Studio Denial of Service Vulnerability

CVSS3: 7.5
github
около 3 лет назад

.NET Core Elevation of Privilege Vulnerability

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость программного средства .NET Core, расширяемого средства автоматизации PowerShell Core и средства разработки программного обеспечения Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

rocky
больше 4 лет назад

Important: .NET 5.0 security and bugfix update

EPSS

Процентиль: 85%
0.02439
Низкий

7.5 High

CVSS3