Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-50526

Опубликовано: 14 июл. 2026
Источник: redhat
CVSS3: 7
EPSS Низкий

Описание

Improper link resolution before file access ('link following') in .NET allows an authorized attacker to perform tampering locally.

A flaw was found in .NET. This vulnerability, stemming from improper link resolution before file access, allows an authorized local attacker to perform tampering. This could lead to unauthorized modification of data or system files.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Dev Spacesdevspaces/udi-rhel9Not affected
Red Hat Enterprise Linux 10dotnet8.0FixedRHSA-2026:4189320.07.2026
Red Hat Enterprise Linux 10dotnet9.0FixedRHSA-2026:4189520.07.2026
Red Hat Enterprise Linux 10dotnet10.0FixedRHSA-2026:4189720.07.2026
Red Hat Enterprise Linux 8dotnet9.0FixedRHSA-2026:4189920.07.2026
Red Hat Enterprise Linux 8dotnet10.0FixedRHSA-2026:4190020.07.2026
Red Hat Enterprise Linux 8dotnet8.0FixedRHSA-2026:4190120.07.2026
Red Hat Enterprise Linux 9dotnet8.0FixedRHSA-2026:4189420.07.2026
Red Hat Enterprise Linux 9dotnet9.0FixedRHSA-2026:4189620.07.2026
Red Hat Enterprise Linux 9dotnet10.0FixedRHSA-2026:4189820.07.2026

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-59
https://bugzilla.redhat.com/show_bug.cgi?id=2500565dotnet: .NET: Local tampering via improper link resolution

EPSS

Процентиль: 15%
0.00236
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7
ubuntu
16 дней назад

Improper link resolution before file access ('link following') in .NET allows an authorized attacker to perform tampering locally.

CVSS3: 7
nvd
16 дней назад

Improper link resolution before file access ('link following') in .NET allows an authorized attacker to perform tampering locally.

CVSS3: 7
msrc
17 дней назад

.NET Tampering Vulnerability

CVSS3: 7
github
9 дней назад

Microsoft Security Advisory CVE-2026-50526 – .NET Tampering Vulnerability

CVSS3: 7
fstec
17 дней назад

Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обработки символических ссылок, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 15%
0.00236
Низкий

7 High

CVSS3