На дворе середина марта, а значит время обновлений .NET. В этот раз, кроме исправленных ошибок, устранены три проблемы с безопасностью платформы. |
Номера новых версий
- .NET 6.0.3
- .NET 5.0.15
- .NET Core 3.1.23
Что исправлено?
Безопасность
Данная уязвимость существовала в .NET 5 и .NET Core 3.1 внутри библиотеки Brotli и позволяла проводить атаки с помощью переполнения буфера.
Во всех обновленных версиях устранена проблема, которая позволяла проводить DoS атаки эксплуатируя ошибку при обработке определенных HTTP запросов.
В прошлых версиях .NET / .NET Core использование метод Double.Parse() могло приводить к переполнению буфера стека и удаленному выполнению кода.
Исправления ошибок
Ниже приведены ссылки на перечни исправленных ошибок и некоторые наиболее интересные ошибки.
.NET 6.0.3
.NET 5.0.15
.NET Core 3.1.23
Были исправлены только проблемы с безопасностью.
Где скачать?
Обновленные версии .NET и .NET Core для всех поддерживаемых ОС можно загрузить по следующим адресам:
Образы для Docker: