Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-21538

Опубликовано: 10 янв. 2023
Источник: redhat
CVSS3: 7.5

Описание

.NET Denial of Service Vulnerability

A vulnerability was found in dotnet. This flaw occurs when parsing an empty HTTP response as a JSON.NET JObject that causes a stack overflow and crashes a process.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 3.1 on Red Hat Enterprise Linuxrh-dotnet31-dotnetNot affected
.NET Core 5.0 on Red Hat Enterprise Linuxrh-dotnet50-dotnetNot affected
Red Hat Enterprise Linux 8dotnet7.0Not affected
Red Hat Enterprise Linux 9dotnet7.0Not affected
.NET Core on Red Hat Enterprise Linuxrh-dotnet60-dotnetFixedRHSA-2023:007811.01.2023
Red Hat Enterprise Linux 8dotnet6.0FixedRHSA-2023:007911.01.2023
Red Hat Enterprise Linux 9dotnet6.0FixedRHSA-2023:007711.01.2023

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=2158342dotnet: Parsing an empty HTTP response as a JSON.NET JObject causes a stack overflow and crashes a process

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

.NET Denial of Service Vulnerability

CVSS3: 7.5
nvd
больше 2 лет назад

.NET Denial of Service Vulnerability

CVSS3: 7.5
msrc
больше 2 лет назад

.NET Denial of Service Vulnerability

rocky
больше 2 лет назад

Moderate: .NET 6.0 security, bug fix, and enhancement update

rocky
больше 2 лет назад

Moderate: .NET 6.0 security, bug fix, and enhancement update

7.5 High

CVSS3