.NET Core SDK のセキュリティ更新 (2023 年 11 月)

critical Nessus プラグイン ID 185958

概要

リモートの Windows ホストは、Microsoft .NET Core SDK の複数の脆弱性による影響を受けます。

説明

リモートホストにインストールされている Microsoft .NET Core SDK のバージョンは、6.0.125 より前の 6.0.x、6.0.320 より前の 6.0.x、6.0.417 より前の 6.0.x、7.0.114 より前の 7.0.x、7.0.311 より前の 7.0.x、7.0.404 より前の 7.0.x、または 8.0.x から 8.0.100 です。したがって、以下の複数の脆弱性による影響を受けます。

- .NET に権限昇格の脆弱性があるため、System.Net.WebRequest.Create に提供された信頼できない URI を使用して、任意のコマンドがバックエンド FTP サーバーに注入される可能性があります。
(CVE-2023-36049)
- ASP.NET にセキュリティ機能バイパスの脆弱性があるため、認証されていないユーザーが Blazor サーバーフォームの検証をバイパスして、意図しないアクションをトリガーする可能性があります。(CVE-2023-36558)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

.NET Core SDK を更新し、脆弱なパッケージを削除し、5032883 および 5032884 を参照してください。

参考資料

https://dotnet.microsoft.com/download/dotnet/6.0

https://dotnet.microsoft.com/download/dotnet/7.0

https://dotnet.microsoft.com/download/dotnet/8.0

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36049

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36558

http://www.nessus.org/u?aac42578

http://www.nessus.org/u?5cacbbd5

http://www.nessus.org/u?1e233323

プラグインの詳細

深刻度: Critical

ID: 185958

ファイル名: smb_nt_ms23_nov_dotnet_core_sdk.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2023/11/17

更新日: 2023/11/22

設定: パラノイドモードの有効化

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-36049

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:.net_core

必要な KB アイテム: Settings/ParanoidReport, installed_sw/.NET Core SDK Windows

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/11/14

脆弱性公開日: 2023/11/14

参照情報

CVE: CVE-2023-36049, CVE-2023-36558