Описание
.NET and Visual Studio Denial of Service Vulnerability
A vulnerability was found in .NET. This issue can cause a denial of service in the System.Text.Json deserialization.
Меры по смягчению последствий
Mitigation for this issue is either not available or the currently available options don't meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
.NET 6.0 on Red Hat Enterprise Linux | rh-dotnet60-dotnet | Not affected | ||
Red Hat Enterprise Linux 10 | dotnet8.0 | Affected | ||
Red Hat Enterprise Linux 8 | dotnet6.0 | Not affected | ||
Red Hat Enterprise Linux 9 | dotnet6.0 | Not affected | ||
Red Hat Enterprise Linux 9 | dotnet7.0 | Not affected | ||
Red Hat Enterprise Linux 8 | dotnet8.0 | Fixed | RHSA-2024:4451 | 10.07.2024 |
Red Hat Enterprise Linux 9 | dotnet8.0 | Fixed | RHSA-2024:4450 | 10.07.2024 |
Показывать по
Дополнительная информация
Статус:
EPSS
7.5 High
CVSS3
Связанные уязвимости
.NET and Visual Studio Denial of Service Vulnerability
Microsoft Security Advisory CVE-2024-30105 | .NET Denial of Service Vulnerability
Уязвимость метода JsonSerializer.DeserializeAsyncEnumerable библиотеки System.Text.Json программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3