CVE-2023-38180HighCVSS 7.5
.NET and Visual Studio Denial of Service Vulnerability
🔗 CVE IDs covered (1)
🎯 Affected products6
- .NET 6.0
- .NET 7.0
- ASP.NET Core 2.1
- Microsoft Visual Studio 2022 version 17.2
- Microsoft Visual Studio 2022 version 17.4
- Microsoft Visual Studio 2022 version 17.6
✅ Remediation
KBRelease Notes (Security Update) — fixed build 2.1.40 KB5029688 (Security Update) — fixed build 6.0.21 KB5029689 (Security Update) — fixed build 7.0.10 KBRelease Notes (Security Update) — fixed build 17.2.18 KBRelease Notes (Security Update) — fixed build 17.4.10 KBRelease Notes (Security Update) — fixed build 17.6.6
🔗 References (11)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38180
- patchhttps://github.com/dotnet/announcements/issues/269
- patchhttps://dotnet.microsoft.com/download/dotnet/6.0
- referencehttps://support.microsoft.com/help/5029688
- patchhttps://dotnet.microsoft.com/download/dotnet/7.0
- referencehttps://support.microsoft.com/help/5029689
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.2
- referencehttps://docs.microsoft.com/en-us/visualstudio/releases/2022/release-notes
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.4
- referencehttps://learn.microsoft.com/en-us/visualstudio/releases/2022/release-notes
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.6