Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32177

Опубликовано: 12 мая 2026
Источник: nvd
CVSS3: 7.3
CVSS3: 7.3
EPSS Низкий

Описание

Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:-:*:*
Версия от 17.12.0 (включая) до 17.12.20 (исключая)
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:-:*:*
Версия от 17.14.0 (включая) до 17.14.32 (исключая)
cpe:2.3:a:microsoft:visual_studio_2026:*:*:*:*:*:*:*:*
Версия от 18.5.0 (включая) до 18.5.3 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:microsoft:.net_framework:4.8:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.7:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.7.1:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.8.1:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_10_21h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_22h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_23h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2022:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:-:*:*:*:*:*:x64:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.8:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:-:*:*:*:*:*:x64:*
Конфигурация 6

Одновременно

cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.27 (исключая)
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.16 (исключая)
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.8 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00551
Низкий

7.3 High

CVSS3

7.3 High

CVSS3

Дефекты

CWE-20
CWE-787
CWE-122

Связанные уязвимости

CVSS3: 7.3
ubuntu
3 месяца назад

Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.3
redhat
3 месяца назад

Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.3
msrc
3 месяца назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
fstec
3 месяца назад

Уязвимость программной платформы .NET, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
redos
около 2 месяцев назад

Уязвимость dotnet10.0

EPSS

Процентиль: 43%
0.00551
Низкий

7.3 High

CVSS3

7.3 High

CVSS3

Дефекты

CWE-20
CWE-787
CWE-122