UPDATE: DFN-CERT-2024-1291 .NET Core: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 4 (16.05.24):
Für Oracle Linux 9 (x86_64, aarch64) stehen korrespondierende
Sicherheitsupdates für ‘.NET 7.0’ auf die Versionen .NET SDK 7.0.119 und
.NET Runtime 7.0.19 bereit, um die Schwachstellen zu beheben.
Version 3 (15.05.24):
Für Oracle Linux 9 (x86_64, aarch64) stehen korrespondierende
Sicherheitsupdates für ‘.NET 8.0’ auf die Versionen .NET SDK 8.0.105 und
.NET Runtime 8.0.5 bereit, um die Schwachstellen zu beheben.
Version 2 (15.05.24):
Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 9 (x86_64,
aarch64), CodeReady Linux Builder – Extended Update Support 9.4 (x86_64,
aarch64), Red Hat Enterprise Linux for x86_64 / ARM 64 9 (x86_64,
aarch64), Red Hat Enterprise Linux – Extended Update Support 9.4 (x86_64,
aarch64), Red Hat Enterprise Linux Server – AUS 9.4 (x86_64) und Red Hat
Enterprise Linux Server for ARM 64 – 4 years of updates 9.4 (aarch64)
stehen jeweils Sicherheitsupdates für ‘.NET 7.0’ auf die Versionen .NET
SDK 7.0.119 und .NET Runtime 7.0.19 sowie ‘.NET 8.0’ auf die Versionen
.NET SDK 8.0.105 und .NET Runtime 8.0.5 bereit, um die Schwachstellen zu
beheben.
Version 1 (15.05.24):
Neues Advisory

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um
beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Die Schwachstellen erforderen die Interaktion eines Benutzers.

Zur Behebung der Schwachstellen in Microsoft .NET Core stehen die Releases
.NET 7.0.19 und 8.0.5 zur Verfügung.

Microsoft behebt die Schwachstellen im Rahmen des Microsoft Patchtags im Mai
2024. Die verfügbaren Sicherheitsupdates können im Microsoft Security Update
Guide über die Kategorie ‘Development Tools’ und die Produkte ‘.NET 7.0’ und
‘.NET 8.0’ identifiziert werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2024-1291]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2024-1291 .NET Core: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (15.05.24):
Für Oracle Linux 9 (x86_64, aarch64) stehen korrespondierende
Sicherheitsupdates für ‘.NET 8.0’ auf die Versionen .NET SDK 8.0.105 und
.NET Runtime 8.0.5 bereit, um die Schwachstellen zu beheben.
Version 2 (15.05.24):
Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 9 (x86_64,
aarch64), CodeReady Linux Builder – Extended Update Support 9.4 (x86_64,
aarch64), Red Hat Enterprise Linux for x86_64 / ARM 64 9 (x86_64,
aarch64), Red Hat Enterprise Linux – Extended Update Support 9.4 (x86_64,
aarch64), Red Hat Enterprise Linux Server – AUS 9.4 (x86_64) und Red Hat
Enterprise Linux Server for ARM 64 – 4 years of updates 9.4 (aarch64)
stehen jeweils Sicherheitsupdates für ‘.NET 7.0’ auf die Versionen .NET
SDK 7.0.119 und .NET Runtime 7.0.19 sowie ‘.NET 8.0’ auf die Versionen
.NET SDK 8.0.105 und .NET Runtime 8.0.5 bereit, um die Schwachstellen zu
beheben.
Version 1 (15.05.24):
Neues Advisory

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um
beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Die Schwachstellen erforderen die Interaktion eines Benutzers.

Zur Behebung der Schwachstellen in Microsoft .NET Core stehen die Releases
.NET 7.0.19 und 8.0.5 zur Verfügung.

Microsoft behebt die Schwachstellen im Rahmen des Microsoft Patchtags im Mai
2024. Die verfügbaren Sicherheitsupdates können im Microsoft Security Update
Guide über die Kategorie ‘Development Tools’ und die Produkte ‘.NET 7.0’ und
‘.NET 8.0’ identifiziert werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2024-1291]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2024-1291 .NET Core: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (15.05.24):
Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 9 (x86_64,
aarch64), CodeReady Linux Builder – Extended Update Support 9.4 (x86_64,
aarch64), Red Hat Enterprise Linux for x86_64 / ARM 64 9 (x86_64,
aarch64), Red Hat Enterprise Linux – Extended Update Support 9.4 (x86_64,
aarch64), Red Hat Enterprise Linux Server – AUS 9.4 (x86_64) und Red Hat
Enterprise Linux Server for ARM 64 – 4 years of updates 9.4 (aarch64)
stehen jeweils Sicherheitsupdates für ‘.NET 7.0’ auf die Versionen .NET
SDK 7.0.119 und .NET Runtime 7.0.19 sowie ‘.NET 8.0’ auf die Versionen
.NET SDK 8.0.105 und .NET Runtime 8.0.5 bereit, um die Schwachstellen zu
beheben.
Version 1 (15.05.24):
Neues Advisory

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um
beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Die Schwachstellen erforderen die Interaktion eines Benutzers.

Zur Behebung der Schwachstellen in Microsoft .NET Core stehen die Releases
.NET 7.0.19 und 8.0.5 zur Verfügung.

Microsoft behebt die Schwachstellen im Rahmen des Microsoft Patchtags im Mai
2024. Die verfügbaren Sicherheitsupdates können im Microsoft Security Update
Guide über die Kategorie ‘Development Tools’ und die Produkte ‘.NET 7.0’ und
‘.NET 8.0’ identifiziert werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2024-1291]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben