Risque
- Déni de service
Systèmes affectés
- .NET 6.0
- .NET 7.0
- .NET 8.0
- ASP.NET Core 6.0
- ASP.NET Core 7.0
- ASP.NET Core 8.0
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft .Net. Elles permettent à un attaquant de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 13 février 2024 https://msrc.microsoft.com/update-guide/
- Bulletin de sécurité Microsoft CVE-2024-21386 du 13 février 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21386
- Bulletin de sécurité Microsoft CVE-2024-21404 du 13 février 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21404
- Référence CVE CVE-2024-21386 https://www.cve.org/CVERecord?id=CVE-2024-21386
- Référence CVE CVE-2024-21404 https://www.cve.org/CVERecord?id=CVE-2024-21404