HIGH🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2024-29059

CVSS 7.5v3.1pub. 2024-03-23upd. 2025-10-28

.NET Framework Information Disclosure Vulnerability

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Microsoft .net Framework

    APP
    Microsoft
    2.03.03.53.5.14.64.6.24.74.7.14.7.24.84.8.1
  • Microsoft Windows 10 1507

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10 1607

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10 1809

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10 21h2

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10 22h2

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 11 21h2

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 11 22h2

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 11 23h2

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2008

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2012

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2016

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2019

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2022

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2022 23h2

    OS
    Microsoft
    wszystkie wersje

CISA KEV — szczegółyi

Dostawcai
Microsoft
Produkti
.NET Framework
Data dodania do KEVi
4 lutego 2025
Termin remediation (USA)i
25 lutego 2025(po terminie)
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami producenta lub zaprzestań użytkowania produktu, jeśli mitygacje są niedostępne.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Opis CISAi

Struktura Microsoft .NET Framework zawiera lukę ujawniającą informacje, która eksponuje URI ObjRef dla atakującego, ostatecznie umożliwiając RCE.

tłumaczenie AI
Pokaż oryginał (EN)

Microsoft .NET Framework contains an information disclosure vulnerability that exposes the ObjRef URI to an attacker, ultimately enabling remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 25 lutego 2025
CWE
Referencje

Powiązane podatności

CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu

CVE-2025-59287CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Server Update Service (WSUS) — deserializacja danych

CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych