Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-31204

Опубликовано: 11 мая 2021
Источник: redhat
CVSS3: 7.3

Описание

.NET and Visual Studio Elevation of Privilege Vulnerability

A flaw was found in dotnet. A .NET Core single-file application running with elevated permissions could allow an attacker to gain elevated privileges. The highest threat to this vulnerability is to confidentiality, integrity, as well as system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21Not affected
Red Hat Enterprise Linux 8dotnetNot affected
.NET Core on Red Hat Enterprise Linuxrh-dotnet31-dotnetFixedRHSA-2021:154712.05.2021
.NET Core on Red Hat Enterprise Linuxrh-dotnet50-dotnetFixedRHSA-2021:154612.05.2021
Red Hat Enterprise Linux 8dotnet5.0FixedRHSA-2021:203619.05.2021
Red Hat Enterprise Linux 8dotnet3.1FixedRHSA-2021:203719.05.2021

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-273
https://bugzilla.redhat.com/show_bug.cgi?id=1956815dotnet: .NET Core single-file application privilege escalation

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
nvd
больше 4 лет назад

.NET and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 7.3
msrc
больше 4 лет назад

.NET and Visual Studio Elevation of Privilege Vulnerability

oracle-oval
больше 4 лет назад

ELSA-2021-2037: dotnet3.1 security and bugfix update (IMPORTANT)

oracle-oval
больше 4 лет назад

ELSA-2021-2036: dotnet5.0 security and bugfix update (IMPORTANT)

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость программной платформы Microsoft .NET Framework и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

7.3 High

CVSS3