Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-26423

Опубликовано: 10 авг. 2021
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

.NET Core and Visual Studio Denial of Service Vulnerability

An infinite loop error was found in ASP.NET when processing WebSocket frames. The exploitation of this issue can cause high CPU resource consumption. The highest threat from this vulnerability is to system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21Not affected
Red Hat Enterprise Linux 8dotnetNot affected
.NET Core on Red Hat Enterprise Linuxrh-dotnet31-dotnetFixedRHSA-2021:314311.08.2021
.NET Core on Red Hat Enterprise Linuxrh-dotnet50-dotnetFixedRHSA-2021:314712.08.2021
Red Hat Enterprise Linux 8dotnet3.1FixedRHSA-2021:314211.08.2021
Red Hat Enterprise Linux 8dotnet5.0FixedRHSA-2021:314812.08.2021

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-835
https://bugzilla.redhat.com/show_bug.cgi?id=1990295dotnet: ASP.NET Core WebSocket frame processing DoS

EPSS

Процентиль: 83%
0.01933
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

.NET Core and Visual Studio Denial of Service Vulnerability

CVSS3: 7.5
msrc
почти 4 года назад

.NET Core and Visual Studio Denial of Service Vulnerability

CVSS3: 7.5
github
почти 3 года назад

.NET Core Elevation of Privilege Vulnerability

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость программного средства .NET Core, расширяемого средства автоматизации PowerShell Core и средства разработки программного обеспечения Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

rocky
почти 4 года назад

Important: .NET 5.0 security and bugfix update

EPSS

Процентиль: 83%
0.01933
Низкий

7.5 High

CVSS3