ALT-PU-2023-4593-3
Package dotnet-runtime-7.0 updated to version 7.0.9-alt1 for branch sisyphus in task 325727.
Closed vulnerabilities
Modified: 2025-02-04
BDU:2023-02907
Уязвимость программной платформы Microsoft .NET, связанная с некорректной обработкой пути поиска к библиотекам DLL,позволяющая нарушителю выполнить произвольный код
BDU:2023-03210
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03308
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Modified: 2024-12-16
BDU:2023-03339
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET, позволяющая нарушителю повысить свои привилегии
BDU:2023-03439
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03440
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
BDU:2023-03531
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-03789
Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2023-03790
Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии
BDU:2024-08771
Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код
Modified: 2024-11-05
BDU:2024-08895
Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю повысить свои привилегии
BDU:2024-11602
Уязвимость системы управления пакетами NuGet, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольный код
Modified: 2024-11-21
CVE-2023-24895
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-11-21
CVE-2023-24897
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-11-21
CVE-2023-24936
.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability
Modified: 2024-11-21
CVE-2023-28260
.NET DLL Hijacking Remote Code Execution Vulnerability
Modified: 2024-11-21
CVE-2023-29331
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Modified: 2024-11-21
CVE-2023-29337
NuGet Client Remote Code Execution Vulnerability
Modified: 2024-11-21
CVE-2023-32032
.NET and Visual Studio Elevation of Privilege Vulnerability
Modified: 2024-11-21
CVE-2023-33126
.NET and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-11-21
CVE-2023-33127
.NET and Visual Studio Elevation of Privilege Vulnerability
Modified: 2024-11-21
CVE-2023-33128
.NET and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-11-21
CVE-2023-33135
.NET and Visual Studio Elevation of Privilege Vulnerability
Modified: 2025-01-01
CVE-2023-33170
ASP.NET and Visual Studio Security Feature Bypass Vulnerability
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33170
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EVZVMMCCBBCSCPAW2CRQGOTKIHVFCMRO/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/O5CFOR6ID2HP45E7ZOGQNX76FPIWP7XR/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TLWNIIA2I6YCYVCXYBPBRSZ3UH6KILTG/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y3VJRGNYJXGPF5LXUG3NL45QPK2UU6PL/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33170
Modified: 2024-06-03
GHSA-25c8-p796-jg6r
Microsoft Security Advisory CVE-2023-33170: .NET Security Feature Bypass Vulnerability
- https://github.com/dotnet/aspnetcore/security/advisories/GHSA-25c8-p796-jg6r
- https://nvd.nist.gov/vuln/detail/CVE-2023-33170
- https://github.com/dotnet/aspnetcore/issues/49334
- https://github.com/dotnet/aspnetcore
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EVZVMMCCBBCSCPAW2CRQGOTKIHVFCMRO
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/O5CFOR6ID2HP45E7ZOGQNX76FPIWP7XR
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TLWNIIA2I6YCYVCXYBPBRSZ3UH6KILTG
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y3VJRGNYJXGPF5LXUG3NL45QPK2UU6PL
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-33170
GHSA-485r-rp8v-998v
Microsoft Security Advisory CVE-2023-33127: .NET Remote Code Execution Vulnerability
Modified: 2024-07-31
GHSA-555c-2p6r-68mm
.NET Denial of Service vulnerability
- https://github.com/dotnet/runtime/security/advisories/GHSA-555c-2p6r-68mm
- https://nvd.nist.gov/vuln/detail/CVE-2023-29331
- https://github.com/dotnet/announcements/issues/257
- https://github.com/dotnet/runtime
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29331
- https://support.microsoft.com/kb/5025823
Modified: 2024-06-03
GHSA-6qmf-mmc7-6c2p
NuGet Client Remote Code Execution Vulnerability
- https://github.com/NuGet/NuGet.Client/security/advisories/GHSA-6qmf-mmc7-6c2p
- https://nvd.nist.gov/vuln/detail/CVE-2023-29337
- https://github.com/NuGet/NuGet.Client/commit/7fe6b814c901490292f02d8ea12749505fbb959a
- https://github.com/NuGet/NuGet.Client
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29337
GHSA-88q2-h5g3-p4pg
.NET Remote Code Execution Vulnerability
GHSA-gh24-9qjj-mr67
Microsoft Security Advisory CVE-2023-33126: .NET Remote Code Execution Vulnerability
GHSA-jh2h-qcrw-ghg7
.NET Remote Code Execution Vulnerability
Modified: 2024-07-31
GHSA-jx7q-xxmw-44vf
.NET Elevation of Privilege Vulnerability
Modified: 2023-04-19
GHSA-w4m3-43gp-x8hx
.NET Remote Code Execution vulnerability
Modified: 2024-07-31
GHSA-x469-cv7m-77r9
.NET Remote Code Execution Vulnerability
