Описание
Уязвимость dotnet8.0
Наименование уязвимого пакета
aspnetcore-runtime-8.0
aspnetcore-targeting-pack-8.0
dotnet
dotnet-apphost-pack-8.0
dotnet-host
dotnet-hostfxr-8.0
dotnet-runtime-8.0
dotnet-sdk-8.0
dotnet-targeting-pack-8.0
dotnet-templates-8.0
netstandard-targeting-pack-2.1
Показать все
Свернуть
Пакет обновления
aspnetcore-runtime-8.0-0:8.0.0-3.el7.x86_64
aspnetcore-targeting-pack-8.0-0:8.0.0-3.el7.x86_64
dotnet-0:8.0.100-3.el7.x86_64
dotnet-apphost-pack-8.0-0:8.0.0-3.el7.x86_64
dotnet-host-0:8.0.0-3.el7.x86_64
dotnet-hostfxr-8.0-0:8.0.0-3.el7.x86_64
dotnet-runtime-8.0-0:8.0.0-3.el7.x86_64
dotnet-sdk-8.0-0:8.0.100-3.el7.x86_64
dotnet-targeting-pack-8.0-0:8.0.0-3.el7.x86_64
dotnet-templates-8.0-0:8.0.100-3.el7.x86_64
netstandard-targeting-pack-2.1-0:8.0.100-3.el7.x86_64
Показать все
Свернуть
Версия уязвимого пакета младше
8.0.100
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) dotnet8.0 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.01.2026
CVE-2023-44487
Идентификатор БДУ ФСТЭК России:
BDU:2023-06559Описание уязвимости:
Уязвимость реализации протокола HTTP/2 связана с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2