Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
aspnetcore-runtime-5.0
(any)
aspnetcore-targeting-pack-5.0
(any)
dotnet
(any)
dotnet-apphost-pack-5.0
(any)
dotnet-host
(any)
dotnet-hostfxr-5.0
(any)
dotnet-runtime-5.0
(any)
dotnet-sdk-5.0
(any)
dotnet-targeting-pack-5.0
(any)
dotnet-templates-5.0
(any)
netstandard-targeting-pack-2.1
(any)
Описание
Уязвимость в пакетах: dotnet-runtime-5.0, netstandard-targeting-pack-2.1, aspnetcore-runtime-5.0, dotnet-targeting-pack-5.0, dotnet-sdk-5.0, dotnet-templates-5.0, dotnet-hostfxr-5.0, aspnetcore-targeting-pack-5.0, dotnet, dotnet-apphost-pack-5.0, dotnet-host
Как исправить
Для устранения уязвимости обновите следующие пакеты:
aspnetcore-runtime-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-apphost-pack-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
aspnetcore-targeting-pack-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-host до версии 5.0.4-1.0.1.el8_3 или выше
dotnet до версии 5.0.104-1.0.1.el8_3 или выше
dotnet-sdk-5.0 до версии 5.0.104-1.0.1.el8_3 или выше
dotnet-templates-5.0 до версии 5.0.104-1.0.1.el8_3 или выше
dotnet-hostfxr-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-runtime-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-targeting-pack-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
netstandard-targeting-pack-2.1 до версии 5.0.104-1.0.1.el8_3 или выше
aspnetcore-runtime-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-apphost-pack-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
aspnetcore-targeting-pack-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-host до версии 5.0.4-1.0.1.el8_3 или выше
dotnet до версии 5.0.104-1.0.1.el8_3 или выше
dotnet-sdk-5.0 до версии 5.0.104-1.0.1.el8_3 или выше
dotnet-templates-5.0 до версии 5.0.104-1.0.1.el8_3 или выше
dotnet-hostfxr-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-runtime-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
dotnet-targeting-pack-5.0 до версии 5.0.4-1.0.1.el8_3 или выше
netstandard-targeting-pack-2.1 до версии 5.0.104-1.0.1.el8_3 или выше
Ссылки
Источник: CVE
Наименование: CVE-2021-26701
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26701
http://linux.oracle.com/errata/ELSA-2021-0793.html
Наименование: CVE-2021-26701
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26701
http://linux.oracle.com/errata/ELSA-2021-0793.html