13 de junho de 2023 - KB5027537 Atualização Cumulativa do .NET Framework 3.5, 4.8 e 4.8.1 para Windows 10 Versão 21H2

Aplica-se a
.NET

Observação

  • Data de lançamento:
    13 de junho de 2023
  • Versão:
    .NET Framework 3.5, 4.8 e 4.8.1

Observação

  • Observação:
  • Revisado em 15 de junho de 2023 para corrigir a redação do problema conhecido para o certificado X.509
  • Revisado em 20 de junho de 2023 para corrigir o link para CVE-2023-32030

Resumo

Este artigo descreve a atualização cumulativa para 3.5, 4.8 e 4.8.1 para o Windows 10 versão 21H2.

Melhorias de Segurança

CVE-2023-24897 - Vulnerabilidade de execução remota de código do .NET Framework
              Esta atualização de segurança corrige uma vulnerabilidade no MSDIA SDK em que PDBs corrompidas podem causar estouro de heap, levando a uma falha ou remoção da execução do código. Para obter mais informações, consulte CVE 2023-24897.

CVE-2023-29326 - Vulnerabilidade de execução remota de código no .NET Framework
                Essa atualização de segurança aborda uma vulnerabilidade no WPF em que o BAML oferece outras maneiras de instanciar tipos que levam a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-29326.

CVE-2023-24895 - Vulnerabilidade de execução remota de código do .NET Framework
              Essa atualização de segurança aborda uma vulnerabilidade no parser XAML do WPF em que um parser sem caixa pode levar à execução remota do código. Para obter mais informações, consulte CVE-2023-24895.

CVE-2023-24936 - Vulnerabilidade de Elevação de Privilégio do .NET Framework
              Essa atualização de segurança aborda uma vulnerabilidade em restrições de bypass ao desserializar um DataSet ou DataTable do XML, levando a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-24936.

CVE-2023-29331 - Vulnerabilidade de Negação de Serviço do .NET Framework
              Essa atualização de segurança aborda uma vulnerabilidade em que o processo de busca do AIA para certificados de cliente pode levar à negação de serviço. Para obter mais informações , consulte CVE 2023-29331.

CVE-2023-32030 - Vulnerabilidade de Negação de Serviço do .NET Framework
              Essa atualização de segurança aborda uma vulnerabilidade em que o tratamento de arquivos X509Certificate2 pode levar à negação de serviço. Para obter mais informações, consulte CVE 2023-32030.

Melhorias de qualidade e confiabilidade

Para obter uma lista de melhorias lançadas com esta atualização, consulte os links dos artigos na seção Informações adicionais deste artigo.

Problemas conhecidos nesta atualização

Sintoma Essa atualização pode afetar a forma como o .NET Framework Runtime importa certificados X.509. Para obter mais informações sobre esse problema, consulte KB5025823
Solução alternativa Para atenuar esse problema, consulte KB5025823.

Informações adicionais sobre esta atualização

Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.

  • 5027122 Descrição da Atualização Cumulativa do .NET Framework 3.5 e 4.8 para Windows 10 Versão 21H2 e Windows 10 Versão 22H2 (KB5027122)
  • 5027117 Descrição da Atualização Cumulativa do .NET Framework 3.5 e 4.8.1 para Windows 10 Versão 21H2 e Windows 10 Versão 22H2 (KB5027117)

Como obter esta atualização

Canal de lançamento Disponível Próxima Etapa
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será baixada e instalada automaticamente do Windows Update.
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização do sistema operacional oferecerá, conforme aplicável, e as atualizações individuais do produto .NET Framework serão instaladas. Para obter mais informações sobre atualizações individuais do produto .NET Framework, consulte informações adicionais sobre esta seção de atualização.
Esta atualização será automaticamente sincronizada com o WSUS se configurado conforme mostrado a seguir:
Produto: Windows 10 Versão 21H2
Classificação: Atualizações de Segurança

Como obter ajuda e suporte para esta atualização