ГрамотаИБ ГрамотаИБ

BDU:2024-05994

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3) CVSS 7.300000190734863 · AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость программной платформы Microsoft.NET Framework и .NET операционных систем Windows, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2024-38081

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы Microsoft.NET Framework и .NET операционных систем Windows связана с неверным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38081 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 05.08.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft Corp.NETот 6.0 до 6.0.32Не указана
Microsoft CorpMicrosoft .NET Framework 2.0 Service Pack 2до 2.0.50727.8977Не указана
Microsoft CorpMicrosoft .NET Framework 3.0 Service Pack 2до 2.0.50727.8977Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 3.5.30729.8971Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 3.5.30729.8972Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 3.5.4101.04Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.7.2.4101.03Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.8.1.9256.03Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.8.4739.04Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.8.9256.03Не указана
Microsoft CorpMicrosoft .NET Framework 3.5.1до 3.5.30729.8971Не указана
Microsoft CorpMicrosoft .NET Framework 4.6.2до 4.7.4101.01Не указана
Microsoft CorpMicrosoft .NET Framework 4.6.2до 4.7.4101.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.7до 4.7.4101.01Не указана
Microsoft CorpMicrosoft .NET Framework 4.7до 4.7.4101.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.1до 4.7.4101.01Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.1до 4.7.4101.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.2до 4.7.2.4101.03Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.2до 4.7.4101.01Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.2до 4.7.4101.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.8до 4.8.04739.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.8до 4.8.4739.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.8до 4.8.4739.03Не указана
Microsoft CorpMicrosoft .NET Framework 4.8до 4.8.4739.04Не указана
Microsoft CorpMicrosoft .NET Framework 4.8.1до 4.8.1.9256.03Не указана
Microsoft CorpMicrosoft .NET Framework 4.8.1до 4.8.9256.03Не указана
Microsoft CorpMicrosoft Visual Studio 2022от 17.4 до 17.4.21Не указана
Microsoft CorpMicrosoft Visual Studio 2022от 17.6 до 17.6.17Не указана
Microsoft CorpMicrosoft Visual Studio 2022от 17.8 до 17.8.12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.