Описание
.NET and Visual Studio Elevation of Privilege Vulnerability
A vulnerability was found in dotnet. This issue can cause an elevation of privilege when the TarFile.ExtractToDirectory ignores the extraction directory argument.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| .NET 6.0 on Red Hat Enterprise Linux | rh-dotnet60 | Not affected | ||
| .NET Core 3.1 on Red Hat Enterprise Linux | rh-dotnet31-dotnet | Not affected | ||
| .NET Core 5.0 on Red Hat Enterprise Linux | rh-dotnet50-dotnet | Not affected | ||
| Red Hat Enterprise Linux 8 | dotnet6.0 | Not affected | ||
| Red Hat Enterprise Linux 9 | dotnet6.0 | Not affected | ||
| Red Hat Enterprise Linux 8 | dotnet7.0 | Fixed | RHSA-2023:3593 | 14.06.2023 |
| Red Hat Enterprise Linux 9 | dotnet7.0 | Fixed | RHSA-2023:3592 | 14.06.2023 |
Показывать по
10
Ссылки на источники
Дополнительная информация
Статус:
Important
https://bugzilla.redhat.com/show_bug.cgi?id=2212615dotnet: Elevation of privilege - TarFile.ExtractToDirectory ignores extraction directory argument
EPSS
Процентиль: 41%
0.00189
Низкий
6.5 Medium
CVSS3
Связанные уязвимости
CVSS3: 6.5
ubuntu
больше 2 лет назад
.NET and Visual Studio Elevation of Privilege Vulnerability
CVSS3: 6.5
nvd
больше 2 лет назад
.NET and Visual Studio Elevation of Privilege Vulnerability
CVSS3: 6.5
msrc
больше 2 лет назад
.NET and Visual Studio Elevation of Privilege Vulnerability
CVSS3: 6.5
github
больше 2 лет назад
.NET and Visual Studio Elevation of Privilege Vulnerability
CVSS3: 6.5
fstec
больше 1 года назад
Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 41%
0.00189
Низкий
6.5 Medium
CVSS3