Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-47304

Опубликовано: 14 июл. 2026
Источник: redhat
CVSS3: 8.1
EPSS Низкий

Описание

Improper verification of cryptographic signature in .NET allows an unauthorized attacker to bypass a security feature over a network.

A flaw was found in .NET. An unauthorized attacker can exploit this vulnerability over a network due to improper verification of cryptographic signatures. This allows the attacker to bypass a critical security feature, potentially leading to significant compromise of confidentiality, integrity, and availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Hardened Imagesdotnet10.0Not affected
Red Hat OpenShift Dev Spacesdevspaces/pluginregistry-rhel9Not affected
Red Hat OpenShift Dev Spacesdevspaces/udi-rhel9Affected
Red Hat Enterprise Linux 10dotnet8.0FixedRHSA-2026:4189320.07.2026
Red Hat Enterprise Linux 10dotnet9.0FixedRHSA-2026:4189520.07.2026
Red Hat Enterprise Linux 10dotnet10.0FixedRHSA-2026:4189720.07.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet8.0FixedRHSA-2026:5856624.08.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet9.0FixedRHSA-2026:5856724.08.2026
Red Hat Enterprise Linux 8dotnet9.0FixedRHSA-2026:4189920.07.2026
Red Hat Enterprise Linux 8dotnet10.0FixedRHSA-2026:4190020.07.2026

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-347
https://bugzilla.redhat.com/show_bug.cgi?id=2500509dotnet: .NET Security Feature Bypass Vulnerability

EPSS

Процентиль: 12%
0.00216
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
ubuntu
2 месяца назад

Improper verification of cryptographic signature in .NET allows an unauthorized attacker to bypass a security feature over a network.

CVSS3: 8.1
nvd
2 месяца назад

Improper verification of cryptographic signature in .NET allows an unauthorized attacker to bypass a security feature over a network.

CVSS3: 8.1
msrc
около 2 месяцев назад

.NET Security Feature Bypass Vulnerability

CVSS3: 8.1
github
около 2 месяцев назад

Microsoft Security Advisory CVE-2026-47304 – .NET Security Feature Bypass Vulnerability

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие механизмы безопасности

EPSS

Процентиль: 12%
0.00216
Низкий

8.1 High

CVSS3