ГрамотаИБ ГрамотаИБ

BDU:2022-05516

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3) CVSS 6.300000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET Framework, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-24512

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET Framework связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций: Для программных продуктов Microsoft Corp.: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24512 Для программных продуктов IBM Corp.: http://www.ibm.com/support/pages/node/6614449

Сведения записи

Дата публикации: 05.09.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM Robotic Process Automationдо 21.0.2.3Не указана
Microsoft Corp.NET Core3.1Не указана
Microsoft CorpMicrosoft .NET Framework 5.0-Не указана
Microsoft CorpMicrosoft .NET Framework 6.0-Не указана
Microsoft CorpMicrosoft Visual Studio 2019от 16.0 до 16.10 включительноНе указана
Microsoft CorpMicrosoft Visual Studio 2019от 16.0 до 16.6 включительноНе указана
Microsoft CorpMicrosoft Visual Studio 2019от 16.0 до 16.8 включительноНе указана
Microsoft CorpMicrosoft Visual Studio 202217.0Не указана
Microsoft CorpPowerShell7.0Не указана
Microsoft CorpPowerShell7.1Не указана
Microsoft CorpPowerShell7.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.