A versão mais recente do .NET 6.0.9 corrige uma negação de serviço de estouro de pilha no .NET Core e no Visual Studio.

A versão mais recente do .NET 6.0.9 corrige uma negação de serviço de estouro de pilha no .NET Core e no Visual Studio.

A Microsoft lançou atualizações hoje. NET setembro de 2022 como. NET 6.0.9 e. NET Core 3.1.29. O principal recurso da nova versão é uma correção de segurança para o . NET Core e vulnerabilidades de estouro de pilha de negação de serviço (DoS) do Visual Studio. A vulnerabilidade de segurança recebeu um ID de rastreamento de ” CVE-2022-38013 “. Ele tem uma classificação de alta gravidade com uma pontuação do Common Vulnerability Scoring System (CVSS) de 7,5.

A empresa diz:

A Microsoft está lançando este comunicado de segurança para fornecer informações sobre a vulnerabilidade no . REDE 6 e. NET Core 3.1. Este boletim também fornece orientação sobre o que os desenvolvedores podem fazer para atualizar seus aplicativos para corrigir essa vulnerabilidade.

Existe uma vulnerabilidade de negação de serviço no ASP.NET Core 3.1 e . NET 6.0, em que um cliente mal-intencionado pode causar um estouro de pilha, o que pode levar a um ataque de negação de serviço em que o invasor envia cargas personalizadas que são analisadas durante a associação de modelo.

Além das correções de segurança, as novas versões também contêm melhorias de tempo de execução .

.NET 6.0.9 e. NET Core 3.1.29 está disponível para Windows, macOS e Linux, para x86, x64, Arm32 e Arm64. Em termos de compatibilidade com o Visual Studio, você precisará do Visual Studio 17.3 ou posterior para usar. NET 6.0 no Windows. No macOS, você precisa da versão mais recente do Visual Studio para Mac.

Você pode encontrar mais informações no blog oficial .

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *