SecBoard
Zurück zur CVE-Übersicht

CVE-2026-69522

HIGH(8.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score22/100 — NIEDRIG
  • CVSS 8.8 — Hoch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

Beschreibung

Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Behobene Versionen

  • .NET 10.0 installed on Linux versions antérieures à 10.0.111
  • .NET 10.0 installed on Linux versions antérieures à 10.0.400
  • .NET 10.0 installed on Mac OS versions antérieures à 10.0.111
  • .NET 10.0 installed on Mac OS versions antérieures à 10.0.400
  • .NET 10.0 installed on Windows versions antérieures à 10.0.111
  • .NET 10.0 installed on Windows versions antérieures à 10.0.400
  • .NET 10.0 installed on Windows versions antérieures à 10.0.12
  • .NET 11.0 installed on Linux versions antérieures à 11.0 RC1
  • .NET 11.0 installed on Mac OS versions antérieures à 11.0 RC1
  • .NET 11.0 installed on Windows versions antérieures à 11.0 RC1
  • .NET 8.0 installed on Linux versions antérieures à 8.0.130
  • .NET 8.0 installed on Linux versions antérieures à 8.0.424
  • .NET 8.0 installed on Mac OS versions antérieures à 8.0.130
  • .NET 8.0 installed on Mac OS versions antérieures à 8.0.424
  • .NET 8.0 installed on Windows versions antérieures à 8.0.130
  • .NET 8.0 installed on Windows versions antérieures à 8.0.424
  • .NET 8.0 installed on Windows versions antérieures à 8.0.31
  • .NET 9.0 installed on Linux versions antérieures à 9.0.120
  • .NET 9.0 installed on Linux versions antérieures à 9.0.317
  • .NET 9.0 installed on Mac OS versions antérieures à 9.0.120
  • .NET 9.0 installed on Mac OS versions antérieures à 9.0.317
  • .NET 9.0 installed on Windows versions antérieures à 9.0.120
  • .NET 9.0 installed on Windows versions antérieures à 9.0.317
  • .NET 9.0 installed on Windows versions antérieures à 9.0.20
  • ASP.NET Core 10.0 versions antérieures à 10.0.12
  • ASP.NET Core 11.0 versions antérieures à 11.0 RC1
  • ASP.NET Core 8.0 versions antérieures à 8.0.31
  • ASP.NET Core 9.0 versions antérieures à 9.0.20
  • Microsoft .NET Framework 3.5 und 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 2.0.50727.8984 & 3.0.30729.8980 & 4.7.4145.0
  • Microsoft .NET Framework 3.5 und 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4145.0
  • Microsoft .NET Framework 3.5 und 4.7.2 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4145.0
  • Microsoft .NET Framework 3.5 und 4.8 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.8.4806.0
  • Microsoft .NET Framework 3.5 und 4.8 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.4806.0
  • Microsoft .NET Framework 3.5 und 4.8.1 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9346.0
  • Microsoft .NET Framework 3.5 und 4.8.1 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9347.0
  • Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 4.7.4145.0

GitHub Advisories

GHSA-2j8r-3c22-8565HIGH

Microsoft Security Advisory CVE-2026-69522 – .NET and Visual Studio Remote Code Execution Vulnerability

nuget/Microsoft.DiaSymReader.Native18.9.0-beta1.26405.2
GitHub Advisory

Referenzen