BDU:2026-06742
Уязвимость программной платформы .NET, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость программной платформы .NET связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: .NET, Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.8.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8, Microsoft Visual Studio 2026, Microsoft Visual Studio 2022, Microsoft Visual Studio 2019, Microsoft Visual Studio 2017
Версия ПО: от 9.0 до 9.0.16 (.NET), от 8.0 до 8.0.27 (.NET), от 10.0 до 10.0.8 (.NET), до 4.8.9334.0 (Microsoft .NET Framework 3.5), до 4.8.9334.0 (Microsoft .NET Framework 4.8.1), до 4.8.9334.0 (Microsoft .NET Framework 4.6.2), до 4.8.9334.0 (Microsoft .NET Framework 4.7), до 4.8.9334.0 (Microsoft .NET Framework 4.7.1), до 4.8.9334.0 (Microsoft .NET Framework 4.7.2), до 4.8.9334.0 (Microsoft .NET Framework 4.8), от 18.5 до 18.5.3 (Microsoft Visual Studio 2026), от 17.14 до 17.14.31 (Microsoft Visual Studio 2022), от 17.12 до 17.12.20 (Microsoft Visual Studio 2022), от 16.11 до 16.11.56 (Microsoft Visual Studio 2019), от 15.9 до 15.9.80 (Microsoft Visual Studio 2017), до 4.8.4802.0 (Microsoft .NET Framework 3.5), до 4.8.4802.0 (Microsoft .NET Framework 4.8), до 4.8.4802.0 (Microsoft .NET Framework 4.7), до 4.8.4802.0 (Microsoft .NET Framework 4.7.1), до 4.8.4802.0 (Microsoft .NET Framework 4.6.2), до 4.8.4802.0 (Microsoft .NET Framework 4.7.2), до 4.8.4802.0 (Microsoft .NET Framework 4.8.1)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Недостаточная проверка вводимых данных (CWE-20), Переполнение буфера в динамической памяти (CWE-122)
Класс уязвимости
Уязвимость кода
Дата выявления
12.05.2026
Способ эксплуатации
Манипулирование структурами данных, Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:P
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
🏷️ Идентификаторы
CVE-2026-32177
📅 Даты
Дата публикации
14.05.2026
Последнее обновление
14.05.2026
← Назад к списку