ALT-PU-2024-16772-3
Package dotnet-bootstrap-7.0 updated to version 7.0.20-alt1 for branch c10f2 in task 364449.
Closed vulnerabilities
BDU:2024-00281
Уязвимость библиотек Microsoft.Data.Sqlclient (MDS) и System.Data.Sqlclient (SDS) программных платформ Microsoft .NET Framework и .NET, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку типа «человек посередине»
BDU:2024-00337
Уязвимость программной платформы Microsoft .NET, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00402
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-00642
Уязвимость библиотеки Microsoft Identity программной платформы Microsoft .NET, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01701
Уязвимость программной платформы Microsoft .NET, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01702
Уязвимость программной платформы Microsoft .NET, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01980
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы .NET, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02190
Уязвимость реализации сетевого протокола QUIC операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03190
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
BDU:2024-03967
Уязвимость программных платформ Microsoft .NET и средств разработки программного обеспечения Microsoft Visual Studio, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03969
Уязвимость программных платформ Microsoft .NET и средств разработки программного обеспечения Microsoft Visual Studio, связанная с переполнением буфера в куче, позволяющая нарушителю выполнить произвольный код
Modified: 2024-11-21
CVE-2024-0056
Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability
Modified: 2024-11-21
CVE-2024-0057
NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability
Modified: 2025-03-28
CVE-2024-20672
.NET Denial of Service Vulnerability
Modified: 2024-11-21
CVE-2024-21319
Microsoft Identity Denial of service vulnerability
Modified: 2024-11-21
CVE-2024-21386
.NET Denial of Service Vulnerability
Modified: 2024-11-29
CVE-2024-21392
.NET and Visual Studio Denial of Service Vulnerability
Modified: 2024-11-21
CVE-2024-21404
.NET Denial of Service Vulnerability
Modified: 2025-01-17
CVE-2024-21409
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-12-27
CVE-2024-26190
Microsoft QUIC Denial of Service Vulnerability
Modified: 2025-01-08
CVE-2024-30045
.NET and Visual Studio Remote Code Execution Vulnerability
Modified: 2025-01-08
CVE-2024-30046
Visual Studio Denial of Service Vulnerability