13 de junio de 2023 KB5027539 actualización acumulativa de .NET Framework 3.5, 4.8 y 4.8.1 para Windows 11, versión 21H2

Se aplica a
.NET

Nota

  • Fecha de lanzamiento:
    13 de junio de 2023
  • Versión:
    .NET Framework 3.5, 4.8 y 4.8.1

Nota

  • Nota:
  • 15 de junio de 2023 revisado para corregir el texto del problema conocido al certificado X.509
  • Revisado el 20 de junio de 2023 para corregir el vínculo para CVE-2023-32030

Resumen

En este artículo se describe la actualización acumulativa para 3.5, 4.8 y 4.8.1 para Windows 11, versión 21H2.

Mejoras de seguridad

CVE-2023-24897- Vulnerabilidad de ejecución remota de código de .NET Framework
              Esta actualización de seguridad corrige una vulnerabilidad del SDK de MSDIA en la que los archivos PDB dañados pueden provocar desbordamiento de montón, lo que provoca un bloqueo o la eliminación de la ejecución de código. Para obtener más información, consulte CVE 2023-24897.

CVE-2023-29326- Vulnerabilidad de ejecución remota de código de .NET Framework
                Esta actualización de seguridad corrige una vulnerabilidad de WPF donde baml ofrece otras formas de crear instancias de tipos que conduce a una elevación de privilegios. Para obtener más información, consulte CVE-2023-29326.

CVE-2023-24895- Vulnerabilidad de ejecución remota de código de .NET Framework
              Esta actualización de seguridad corrige una vulnerabilidad en el analizador XAML de WPF donde un analizador unsandboxed puede llevar a la ejecución de código remoto. Para obtener más información, consulte CVE-2023-24895.

CVE-2023-24936 - Vulnerabilidad de elevación de privilegios de .NET Framework
              Esta actualización de seguridad corrige una vulnerabilidad de las restricciones de omisión al deserializar un DataSet o DataTable desde XML, lo que provoca una elevación de privilegios. Para obtener más información, consulte CVE-2023-24936.

CVE-2023-29331 - Vulnerabilidad de denegación de servicio de .NET Framework
              Esta actualización de seguridad corrige una vulnerabilidad en la que el proceso de obtención de AIA para certificados de cliente puede llevar a la denegación de servicio. Para obtener más información, consulte CVE 2023-29331.

CVE-2023-32030 - Vulnerabilidad de denegación de servicio de .NET Framework
              Esta actualización de seguridad corrige una vulnerabilidad en la que la administración de archivos X509Certificate2 puede provocar la denegación de servicio. Para obtener más información, vea CVE 2023-32030.

Mejoras de calidad y confiabilidad

Para obtener una lista de las mejoras publicadas con esta actualización, consulte los vínculos a los artículos en la sección Información adicional de este artículo.

Problemas conocidos en esta actualización

Síntoma Esta actualización puede afectar a cómo el entorno en tiempo de ejecución de .NET Framework importa certificados X.509. Para obtener más información sobre este problema, vea KB5025823
Solución alternativa Para mitigar este problema, vea KB5025823.

Información adicional acerca de esta actualización

En los siguientes artículos podrá encontrar información adicional sobre esta actualización relacionada con las versiones de productos individuales.

  • 5027125 Descripción de la actualización acumulativa de .NET Framework 3.5 y 4.8 para Windows 11, versión 21H2 (KB5027125)
  • 5027118 Descripción de la actualización acumulativa de .NET Framework 3.5 y 4.8.1 para Windows 11, versión 21H2 (KB5027118)

Cómo obtener esta actualización

Canal de publicación Disponible Siguiente paso
Windows Update y Microsoft Update Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Windows Update para empresas Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.
Catálogo de Microsoft Update Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.
Windows Server Update Services (WSUS) Esta actualización del sistema operativo ofrecerá, según corresponda, y se instalarán actualizaciones individuales de productos de .NET Framework. Para obtener más información sobre las actualizaciones individuales del producto .NET Framework, consulta la sección de información adicional sobre esta actualización .
Esta actualización se sincronizará automáticamente con WSUS si configura de la siguiente manera:
Producto: Windows 11, versión 21H2
Clasificación: actualizaciones de seguridad

Cómo obtener ayuda y soporte técnico para esta actualización