Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-32177

Опубликовано: 12 мая 2026
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.

A flaw was found in dotnet. A heap-based buffer overflow in .NET allows an unauthenticated attacker to elevate privileges locally.

Отчет

As this flaw allows an unauthenticated attacker to elevate privileges locally, it has been rated with an important severity. This vulnerability affects .NET running on Windows systems. Therefore, Red Hat products are not affected by this issue.

Меры по смягчению последствий

Red Hat has investigated whether a possible mitigation exists for this issue, and has not been able to identify a practical example. Please update the affected package as soon as possible.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10dotnet10.0Not affected
Red Hat Enterprise Linux 10dotnet8.0Not affected
Red Hat Enterprise Linux 10dotnet9.0Not affected
Red Hat Enterprise Linux 8dotnet10.0Not affected
Red Hat Enterprise Linux 8dotnet8.0Not affected
Red Hat Enterprise Linux 8dotnet9.0Not affected
Red Hat Enterprise Linux 9dotnet10.0Not affected
Red Hat Enterprise Linux 9dotnet8.0Not affected
Red Hat Enterprise Linux 9dotnet9.0Not affected
Red Hat Hardened Imagesdotnet10.0Not affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=2476664dotnet: .NET: heap-based buffer overflow allows an attacker to elevate privileges locally

EPSS

Процентиль: 42%
0.00551
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
ubuntu
3 месяца назад

Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.3
nvd
3 месяца назад

Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.3
msrc
3 месяца назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
fstec
3 месяца назад

Уязвимость программной платформы .NET, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
redos
около 2 месяцев назад

Уязвимость dotnet10.0

EPSS

Процентиль: 42%
0.00551
Низкий

7.3 High

CVSS3