Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2025-21173

Опубликовано: 14 янв. 2025
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

.NET Elevation of Privilege Vulnerability

An elevation of privilege vulnerability was found in .NET. This flaw allows an attacker to write a specially crafted file in the security context of the local system.

Отчет

This vulnerability is rated with an Important severity because it allows an attacker to gain elevated privileges in the local system context. By exploiting this, an attacker can bypass standard user permissions, manipulate critical system files, execute arbitrary code, or install malicious software, potentially compromising the entire system.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 9dotnet6.0Not affected
Red Hat Enterprise Linux 9dotnet7.0Not affected
Red Hat Enterprise Linux 8dotnet8.0FixedRHSA-2025:038116.01.2025
Red Hat Enterprise Linux 8dotnet9.0FixedRHSA-2025:038216.01.2025
Red Hat Enterprise Linux 9dotnet8.0FixedRHBA-2025:030414.01.2025
Red Hat Enterprise Linux 9dotnet9.0FixedRHBA-2025:030514.01.2025
Red Hat Enterprise Linux 9.4 Extended Update Supportdotnet8.0FixedRHSA-2025:053221.01.2025

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-379
https://bugzilla.redhat.com/show_bug.cgi?id=2337893dotnet: .NET Elevation of Privilege Vulnerability

EPSS

Процентиль: 81%
0.01686
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
ubuntu
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
nvd
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
msrc
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
github
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
fstec
5 месяцев назад

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с cозданием временного файла в каталоге с неправильными разрешениями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 81%
0.01686
Низкий

7.3 High

CVSS3