Andrey on .NET | Мартовские обновления .NET / .NET Core 3.1

Мартовские обновления .NET / .NET Core 3.1

.NET logoНа дворе середина марта, а значит время обновлений .NET. В этот раз, кроме исправленных ошибок, устранены три проблемы с безопасностью платформы.

Номера новых версий

  • .NET 6.0.3
  • .NET 5.0.15
  • .NET Core 3.1.23

Что исправлено?

Безопасность

Данная уязвимость существовала в .NET 5 и .NET Core 3.1 внутри библиотеки Brotli и позволяла проводить атаки с помощью переполнения буфера.

Во всех обновленных версиях устранена проблема, которая позволяла проводить DoS атаки эксплуатируя ошибку при обработке определенных HTTP запросов.

В прошлых версиях .NET / .NET Core использование метод Double.Parse() могло приводить к переполнению буфера стека и удаленному выполнению кода.

Исправления ошибок

Ниже приведены ссылки на перечни исправленных ошибок и некоторые наиболее интересные ошибки.

.NET 6.0.3

.NET 5.0.15

.NET Core 3.1.23

Были исправлены только проблемы с безопасностью.

Где скачать?

Обновленные версии .NET и .NET Core для всех поддерживаемых ОС можно загрузить по следующим адресам:

Образы для Docker:

Добавить комментарий