Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft .NET Framework. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, eludir las restricciones de seguridad o privilegios, ejecutar código arbitrario u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- Una implementación incorrecta de ASLR se puede explotar de forma remota a través de un sitio web especialmente diseñado o la predicción de direcciones de memoria;
- El procesamiento de datos no verificado se puede explotar de forma remota a través de vectores relacionados con Internet Explorer;
- Un uso impropio de la tabla hash se puede explotar remotamente a través de una solicitud especialmente diseñada;
- La verificación incorrecta de TypeFilterLevel se puede explotar remotamente mediante manipulaciones de .NET Remoting;
- El análisis incorrecto de IRI se puede explotar de forma remota a través de una solicitud especialmente diseñada;
- La ejecución de métodos inseguros se puede explotar de forma remota a través de una aplicación .NET especialmente diseñada;
- El manejo inadecuado de las conexiones TCP se puede explotar de forma remota a través de solicitudes HTTP especialmente diseñadas;
- Se pueden explotar remotamente las restricciones de acceso a la memoria a través de vectores relacionados con objetos malformados.
Notas informativas originales
Lista CVE
Lista KB
- 2972098
- 2898855
- 2898856
- 2898857
- 2898858
- 2979578
- 2979575
- 2979574
- 2979577
- 2979576
- 2979571
- 2979570
- 2979573
- 2931365
- 2931366
- 2931367
- 2931368
- 2984625
- 2979568
- 2904878
- 2943344
- 2943357
- 3000414
- 2972105
- 2972107
- 2972106
- 2972101
- 2972100
- 2972103
- 2973113
- 2973112
- 2973115
- 2973114
- 2978121
- 2978120
- 2978122
- 2932079
- 2978124
- 2978127
- 2978126
- 2978128
- 2990931
- 2972215
- 2972214
- 2972216
- 2972211
- 2972213
- 2972212
- 2974268
- 2974269
- 2958732
- 2901128
- 2901125
- 2901127
- 2901126
- 2901120
- 3005210
- 2931356
- 2972207
- 2916607
- 2968296
- 2898868
- 2968294
- 2968295
- 2968292
- 2977766
- 2898860
- 2977765
- 2898865
- 2898864
- 2898866
- 2931358
- 2911502
- 2931354
- 2931357
- 2911501
- 2931352
- 2898869
- 2898870
- 2898871
- 2978114
- 2978116
- 2937608
- 2978125
- 2966828
- 2966827
- 2966826
- 2966825
- 2978042
- 2901115
- 2978041
- 2901110
- 2901111
- 2901112
- 2901113
- 2901118
- 2901119
- 2937610
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!