13 de junho de 2023-KB5027535 Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Azure Stack HCI, versão 22H2

Aplica-se A
.NET

Nota

  • Data de lançamento:
    13 de junho de 2023
  • Versão:
    .NET Framework 3.5 e 4.8

Nota

  • Nota:
  • Revisado a 15 de junho de 2023 para corrigir a redação do problema conhecido para o certificado X.509
  • Revisado a 20 de junho de 2023 para corrigir a ligação para o CVE-2023-32030

Resumo

Este artigo descreve a atualização cumulativa para 3.5 e 4.8 para Azure Stack HCI, versão 22H2.

Melhoramentos de Segurança

CVE-2023-24897 - Vulnerabilidade de execução remota de código .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade no SDK do MSDIA em que PDBs corrompidos podem causar estouro de heap, levando a uma falha ou à execução de código de remoção. Para obter mais informações, consulte CVE 2023-24897.

CVE-2023-29326 - Vulnerabilidade de execução remota de código .NET Framework
                Esta atualização de segurança elimina uma vulnerabilidade no WPF em que o BAML oferece outras maneiras de instanciar tipos que levam a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-29326.

CVE-2023-24895 - Vulnerabilidade de execução remota de código .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade no analisador WPF XAML em que um analisador sem área restrita pode levar à execução remota de código. Para obter mais informações, consulte CVE-2023-24895.

CVE-2023-24936 - Vulnerabilidade de elevação de privilégio .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade em restrições de bypass ao desserializar um DataSet ou DataTable de XML, levando a uma elevação de privilégio. Para obter mais informações, consulte CVE-2023-24936.

CVE-2023-29331 - Vulnerabilidade de negação de serviço .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade em que o processo de busca AIA para certificados de cliente pode levar a negação de serviço. Para obter mais informações, consulte CVE 2023-29331.

CVE-2023-32030 - Vulnerabilidade de negação de serviço .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade em que o tratamento de arquivos X509Certificate2 pode levar à negação de serviço. Para obter mais informações, consulte CVE 2023-32030.

Melhorias de Qualidade e Fiabilidade

Para obter uma lista dos melhoramentos disponibilizados com esta atualização, consulte as ligações para os artigos na secção Informações Adicionais deste artigo.

Problemas conhecidos nesta atualização

Sintoma Esta atualização pode afetar a forma como o .NET Framework runtime importa certificados X.509. Para mais informações acerca deste problema, consulte KB5025823
Solução Para mitigar este problema, consulte KB5025823.

Informações adicionais sobre esta atualização

Os artigos seguintes contêm informações adicionais sobre esta actualização no que diz respeito a versões individuais do produto.

  • 5027127 Descrição da Atualização Cumulativa para .NET Framework 3.5 e 4.8 para Azure Stack HCI, versão 22H2 (KB5027127)

Como obter esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Windows Update para Empresas Sim Nenhuma. Esta atualização será transferida e instalada automaticamente a partir do Windows Update.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização do sistema operativo oferece, conforme aplicável, e serão instaladas atualizações individuais .NET Framework do produto. Para obter mais informações sobre atualizações de produtos .NET Framework individuais, consulte informações adicionais sobre esta seção de atualização.
Esta atualização será sincronizada automaticamente com WSUS se você configurar da seguinte maneira:
Produto: Azure Stack HCI, versão 22H2
Classificação: Atualizações de Segurança

Como obter ajuda e suporte para esta atualização