Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25667

Опубликовано: 19 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.22 (исключая)
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.11 (исключая)

EPSS

Процентиль: 86%
0.03002
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
github
5 месяцев назад

ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing.

CVSS3: 5.3
fstec
5 месяцев назад

Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
redos
2 месяца назад

Уязвимость dotnet9.0

CVSS3: 5.3
redos
2 месяца назад

Уязвимость dotnet8.0

EPSS

Процентиль: 86%
0.03002
Низкий

7.5 High

CVSS3

Дефекты

CWE-400