Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-50649

Опубликовано: 14 июл. 2026
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

A flaw was found in .NET. This vulnerability allows an unauthorized attacker to execute code locally by exploiting a deserialization of untrusted data. This means that if an attacker can provide specially crafted data, the .NET application may process it in a way that leads to the execution of malicious code on the system where the application is running.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Hardened Imagesdotnet10.0Not affected
Red Hat OpenShift Dev Spacesdevspaces/udi-rhel9Not affected
Red Hat Enterprise Linux 10dotnet8.0FixedRHSA-2026:4189320.07.2026
Red Hat Enterprise Linux 10dotnet9.0FixedRHSA-2026:4189520.07.2026
Red Hat Enterprise Linux 10dotnet10.0FixedRHSA-2026:4189720.07.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet8.0FixedRHSA-2026:5856624.08.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet9.0FixedRHSA-2026:5856724.08.2026
Red Hat Enterprise Linux 8dotnet9.0FixedRHSA-2026:4189920.07.2026
Red Hat Enterprise Linux 8dotnet10.0FixedRHSA-2026:4190020.07.2026
Red Hat Enterprise Linux 8dotnet8.0FixedRHSA-2026:4190120.07.2026

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=2500563dotnet: .NET: Local code execution via deserialization of untrusted data

EPSS

Процентиль: 59%
0.00938
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
2 месяца назад

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
nvd
2 месяца назад

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
msrc
2 месяца назад

.NET Remote Code Execution Vulnerability

CVSS3: 7.8
fstec
2 месяца назад

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
redos
28 дней назад

Уязвимость dotnet9.0

EPSS

Процентиль: 59%
0.00938
Низкий

7.8 High

CVSS3