.NET Core SDK のセキュリティ更新プログラム (2023 年 10 月)

high Nessus プラグイン ID 182917

概要

リモートの Windows ホストは、Microsoft .NET Core SDK の複数の脆弱性による影響を受けます。

説明

リモートホストにインストールされている Microsoft .NET Core SDK のバージョンは、6.0.123 より前の 6.0.x、6.0.318 より前の 6.0.x、6.0.414 より前の 6.0.x、7.0.112 より前の 7.0.x、7.0.309 より前の 7.0.x、7.0.402 より前の 7.0.x です。
したがって、以下の複数の脆弱性による影響を受けます。

- ASP.NET Core Kestrel Web サーバーに、悪質なクライアントが特別に細工された HTTP/2 リクエストによってサーバーをフラッディングし、サービス拒否を引き起こす可能性のある脆弱性が存在します。(CVE-2023-44487)
- サービス拒否を引き起こす可能性のある null ポインターの脆弱性が MsQuic.dll に存在します。この問題は Windows システムにのみ影響します。(CVE-2023-38171)

- サービス拒否を引き起こす可能性のあるメモリ漏洩の脆弱性が MsQuic.dll に存在します。この問題は Windows システムにのみ影響します。(CVE-2023-36435)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

.NET Core SDK を更新し、脆弱なパッケージを削除し、5031900 および 5031901 を参照してください。

参考資料

https://dotnet.microsoft.com/download/dotnet/6.0

https://dotnet.microsoft.com/download/dotnet/7.0

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36435

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38171

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-44487

http://www.nessus.org/u?327d233f

http://www.nessus.org/u?b24a5373

プラグインの詳細

深刻度: High

ID: 182917

ファイル名: smb_nt_ms23_oct_dotnet_core_sdk.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2023/10/11

更新日: 2024/2/23

設定: パラノイドモードの有効化

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2023-44487

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:.net_core

必要な KB アイテム: Settings/ParanoidReport, installed_sw/.NET Core SDK Windows

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/10/10

脆弱性公開日: 2023/10/10

CISA の既知の悪用された脆弱性の期限日: 2023/10/31

参照情報

CVE: CVE-2023-36435, CVE-2023-38171, CVE-2023-44487

IAVA: 2023-A-0543-S

IAVB: 2023-B-0083-S

MSFT: MS23-5031900, MS23-5031901

MSKB: 5031900, 5031901