Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-50649

Опубликовано: 14 июл. 2026
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

A flaw was found in .NET. This vulnerability allows an unauthorized attacker to execute code locally by exploiting a deserialization of untrusted data. This means that if an attacker can provide specially crafted data, the .NET application may process it in a way that leads to the execution of malicious code on the system where the application is running.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Hardened Imagesdotnet10.0Not affected
Red Hat OpenShift Dev Spacesdevspaces/udi-rhel9Not affected
Red Hat Enterprise Linux 10dotnet8.0FixedRHSA-2026:4189320.07.2026
Red Hat Enterprise Linux 10dotnet9.0FixedRHSA-2026:4189520.07.2026
Red Hat Enterprise Linux 10dotnet10.0FixedRHSA-2026:4189720.07.2026
Red Hat Enterprise Linux 8dotnet9.0FixedRHSA-2026:4189920.07.2026
Red Hat Enterprise Linux 8dotnet10.0FixedRHSA-2026:4190020.07.2026
Red Hat Enterprise Linux 8dotnet8.0FixedRHSA-2026:4190120.07.2026
Red Hat Enterprise Linux 9dotnet8.0FixedRHSA-2026:4189420.07.2026
Red Hat Enterprise Linux 9dotnet9.0FixedRHSA-2026:4189620.07.2026

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=2500563dotnet: .NET: Local code execution via deserialization of untrusted data

EPSS

Процентиль: 57%
0.00939
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
16 дней назад

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
nvd
16 дней назад

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
msrc
17 дней назад

.NET Remote Code Execution Vulnerability

CVSS3: 7.8
fstec
17 дней назад

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

rocky
8 дней назад

Important: .NET 10.0 security, bug fix, and enhancement update

EPSS

Процентиль: 57%
0.00939
Низкий

7.8 High

CVSS3