ALT-PU-2024-16772-5
Package dotnet-bootstrap-7.0 updated to version 7.0.20-alt1 for branch c10f2 in task 364449.
Closed vulnerabilities
BDU:2024-00281
Уязвимость библиотек Microsoft.Data.Sqlclient (MDS) и System.Data.Sqlclient (SDS) программных платформ Microsoft .NET Framework и .NET, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку типа «человек посередине»
BDU:2024-00337
Уязвимость программной платформы Microsoft .NET, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-04-22
BDU:2024-00402
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-00642
Уязвимость библиотеки Microsoft Identity программной платформы Microsoft .NET, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-05-15
BDU:2024-01701
Уязвимость программной платформы Microsoft .NET, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-05-15
BDU:2024-01702
Уязвимость программной платформы Microsoft .NET, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-08
BDU:2024-01980
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы .NET, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02190
Уязвимость реализации сетевого протокола QUIC операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03190
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
Modified: 2024-06-06
BDU:2024-03967
Уязвимость программных платформ Microsoft .NET и средств разработки программного обеспечения Microsoft Visual Studio, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-09-12
BDU:2024-03969
Уязвимость программных платформ Microsoft .NET и средств разработки программного обеспечения Microsoft Visual Studio, связанная с переполнением буфера в куче, позволяющая нарушителю выполнить произвольный код
Modified: 2024-11-21
CVE-2024-0056
Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability
Modified: 2024-11-21
CVE-2024-0057
NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability
Modified: 2025-03-28
CVE-2024-20672
.NET Denial of Service Vulnerability
Modified: 2024-11-21
CVE-2024-21319
Microsoft Identity Denial of service vulnerability
Modified: 2024-11-21
CVE-2024-21386
.NET Denial of Service Vulnerability
Modified: 2024-11-29
CVE-2024-21392
.NET and Visual Studio Denial of Service Vulnerability
Modified: 2024-11-21
CVE-2024-21404
.NET Denial of Service Vulnerability
Modified: 2025-01-17
CVE-2024-21409
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-12-27
CVE-2024-26190
Microsoft QUIC Denial of Service Vulnerability
Modified: 2025-01-08
CVE-2024-30045
.NET and Visual Studio Remote Code Execution Vulnerability
Modified: 2025-01-08
CVE-2024-30046
Visual Studio Denial of Service Vulnerability
Modified: 2025-06-04
GHSA-59j7-ghrg-fj52
Microsoft ASP.NET Core project templates vulnerable to denial of service
Modified: 2024-03-18
GHSA-5fxj-whcv-crrc
Microsoft Security Advisory CVE-2024-21392: .NET Denial of Service Vulnerability
- https://github.com/dotnet/runtime/security/advisories/GHSA-5fxj-whcv-crrc
- https://nvd.nist.gov/vuln/detail/CVE-2024-21392
- https://github.com/dotnet/announcements/issues/299
- https://github.com/dotnet/runtime/issues/99621
- https://github.com/dotnet/runtime/commit/5a958edb63110d8090c92fd34e2ae6379b23f4db
- https://github.com/dotnet/runtime/commit/e597140113b0bcfb47f80bc2a03c17a98fac14f3
- https://github.com/dotnet/runtime
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21392
Modified: 2024-04-16
GHSA-68w7-72jg-6qpp
NuGet Client Security Feature Bypass Vulnerability
- https://github.com/NuGet/NuGet.Client/security/advisories/GHSA-68w7-72jg-6qpp
- https://nvd.nist.gov/vuln/detail/CVE-2024-0057
- https://github.com/NuGet/NuGet.Client/commit/3333f352ec47f0ebb489f20353dea7017f6cb00c
- https://github.com/NuGet/NuGet.Client/commit/5e1ba955cca14328d2cb5723f211d5fbc9bcacb3
- https://github.com/NuGet/NuGet.Client
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0057
- https://security.netapp.com/advisory/ntap-20240208-0007
Modified: 2025-01-18
GHSA-6qmx-42h2-j8h6
.NET Elevation of Privilege Vulnerability
Modified: 2024-11-22
GHSA-7fcr-8qw6-92fr
Microsoft Security Advisory CVE-2024-30045 | .NET Remote code Execution Vulnerability
- https://github.com/dotnet/runtime/security/advisories/GHSA-7fcr-8qw6-92fr
- https://nvd.nist.gov/vuln/detail/CVE-2024-30045
- https://github.com/dotnet/announcements/issues/307
- https://github.com/dotnet/runtime/issues/102206
- https://github.com/dotnet/runtime
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30045
- https://security.netapp.com/advisory/ntap-20241122-0001
Modified: 2024-05-31
GHSA-98g6-xh36-x2p7
Microsoft.Data.SqlClient and System.Data.SqlClient vulnerable to SQL Data Provider Security Feature Bypass
Modified: 2026-02-18
GHSA-g74q-5xw3-j7q9
Microsoft Security Advisory CVE-2024-21386: .NET Denial of Service Vulnerability
Modified: 2024-05-15
GHSA-hhc7-x9w4-cw47
Microsoft Security Advisory CVE-2024-30046 | .NET Denial of Service Vulnerability
- https://github.com/dotnet/aspnetcore/security/advisories/GHSA-hhc7-x9w4-cw47
- https://nvd.nist.gov/vuln/detail/CVE-2024-30046
- https://github.com/dotnet/announcements/issues/308
- https://github.com/dotnet/aspnetcore/issues/55714
- https://github.com/dotnet/aspnetcore
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30046
