Zurück zur CVE-Übersicht
CVE-2026-71328
HIGH(8.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Risk Signal Score22/100 — NIEDRIG
- CVSS 8.8 — Hoch
Erwähnungen (letzte 60 Tage)
Artikel
EPSS-Score
0.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
Beschreibung
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Behobene Versionen
- .NET 10.0 installed on Linux versions antérieures à 10.0.111
- .NET 10.0 installed on Mac OS versions antérieures à 10.0.111
- .NET 10.0 installed on Windows versions antérieures à 10.0.111
- .NET 10.0 installed on Windows versions antérieures à 10.0.12
- .NET 11.0 installed on Linux versions antérieures à 11.0 RC1
- .NET 11.0 installed on Mac OS versions antérieures à 11.0 RC1
- .NET 11.0 installed on Windows versions antérieures à 11.0 RC1
- .NET 8.0 installed on Linux versions antérieures à 8.0.130
- .NET 8.0 installed on Mac OS versions antérieures à 8.0.130
- .NET 8.0 installed on Windows versions antérieures à 8.0.130
- .NET 8.0 installed on Windows versions antérieures à 8.0.31
- .NET 9.0 installed on Linux versions antérieures à 9.0.120
- .NET 9.0 installed on Mac OS versions antérieures à 9.0.120
- .NET 9.0 installed on Windows versions antérieures à 9.0.120
- .NET 9.0 installed on Windows versions antérieures à 9.0.20
- ASP.NET Core 10.0 versions antérieures à 10.0.12
- ASP.NET Core 11.0 versions antérieures à 11.0 RC1
- ASP.NET Core 8.0 versions antérieures à 8.0.31
- ASP.NET Core 9.0 versions antérieures à 9.0.20
- Microsoft .NET Framework 3.5 und 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 2.0.50727.8984 & 3.0.30729.8980 & 4.7.4145.0
- Microsoft .NET Framework 3.5 und 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4145.0
- Microsoft .NET Framework 3.5 und 4.7.2 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4145.0
- Microsoft .NET Framework 3.5 und 4.8 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.8.4806.0
- Microsoft .NET Framework 3.5 und 4.8 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.4806.0
- Microsoft .NET Framework 3.5 und 4.8.1 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9346.0
- Microsoft .NET Framework 3.5 und 4.8.1 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9347.0
- Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 4.7.4145.0
Ausgewertete Quellen
Betroffene Produkte
- cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:-:*:*
- cpe:2.3:a:microsoft:visual_studio_2026:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:11.0.0:preview1:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:11.0.0:preview2:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:11.0.0:preview3:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:11.0.0:preview4:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:11.0.0:preview5:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:11.0.0:preview6:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net:11.0.0:preview7:*:*:*:*:*:*
GitHub Advisories
GHSA-63gh-g2x5-x69vHIGH
Microsoft Security Advisory CVE-2026-71328 – .NET and Visual Studio Remote Code Execution Vulnerability
nuget/Microsoft.DiaSymReader.Native→ 18.9.0-beta1.26405.2
GitHub Advisory