Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-50650

Опубликовано: 14 июл. 2026
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

Improper control of generation of code ('code injection') in .NET Framework allows an unauthorized attacker to elevate privileges locally.

A flaw was found in .NET Framework. This vulnerability, caused by improper control of code generation, allows an unauthorized attacker to inject malicious code. Successful exploitation can lead to local privilege escalation, enabling the attacker to gain higher access rights on the affected system.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Hardened Imagesdotnet10.0Not affected
Red Hat OpenShift Dev Spacesdevspaces/udi-rhel9Not affected
Red Hat Enterprise Linux 10dotnet8.0FixedRHSA-2026:4189320.07.2026
Red Hat Enterprise Linux 10dotnet9.0FixedRHSA-2026:4189520.07.2026
Red Hat Enterprise Linux 10dotnet10.0FixedRHSA-2026:4189720.07.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet8.0FixedRHSA-2026:5856624.08.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet9.0FixedRHSA-2026:5856724.08.2026
Red Hat Enterprise Linux 8dotnet9.0FixedRHSA-2026:4189920.07.2026
Red Hat Enterprise Linux 8dotnet10.0FixedRHSA-2026:4190020.07.2026
Red Hat Enterprise Linux 8dotnet8.0FixedRHSA-2026:4190120.07.2026

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-94
https://bugzilla.redhat.com/show_bug.cgi?id=2500556dotnet: .NET Framework: Privilege escalation via code injection

EPSS

Процентиль: 22%
0.00296
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
2 месяца назад

Improper control of generation of code ('code injection') in .NET Framework allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.8
nvd
2 месяца назад

Improper control of generation of code ('code injection') in .NET Framework allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.8
msrc
2 месяца назад

.NET Framework Elevation of Privilege Vulnerability

CVSS3: 7.8
github
около 2 месяцев назад

Microsoft Security Advisory CVE-2026-50650 – .NET Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
2 месяца назад

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 22%
0.00296
Низкий

7.8 High

CVSS3