Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-65810

Опубликовано: 11 авг. 2026
Источник: redhat
CVSS3: 7.8

Описание

Relative path traversal in .NET Framework allows an unauthorized attacker to elevate privileges locally.

A flaw was found in .NET Framework. This vulnerability, caused by a relative path traversal, allows an unauthorized local attacker to elevate their privileges. By exploiting this flaw, an attacker can gain higher access rights than intended, potentially leading to unauthorized actions on the system.

Отчет

Red Hat ships cross-platform .NET runtimes (dotnet 8.0, 9.0, 10.0) on Linux. The .NET Framework runtime affected by this vulnerability is a Windows-only product distributed via Windows Update, which Red Hat has never shipped. The vulnerable code is not present in any Red Hat product.

Меры по смягчению последствий

No mitigation is required. Red Hat does not ship the Windows-only .NET Framework runtime.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10dotnet10.0Not affected
Red Hat Enterprise Linux 10dotnet11.0Not affected
Red Hat Enterprise Linux 10dotnet8.0Not affected
Red Hat Enterprise Linux 10dotnet9.0Not affected
Red Hat Enterprise Linux 8dotnet10.0Not affected
Red Hat Enterprise Linux 8dotnet8.0Not affected
Red Hat Enterprise Linux 8dotnet9.0Not affected
Red Hat Enterprise Linux 8dotnet/sdkNot affected
Red Hat Enterprise Linux 9dotnet10.0Not affected
Red Hat Enterprise Linux 9dotnet11.0Not affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=2514197dotnet: .NET Framework: Elevation of Privilege via relative path traversal

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
около 1 месяца назад

Relative path traversal in .NET Framework allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.8
msrc
около 1 месяца назад

.NET Framework Elevation of Privilege Vulnerability

CVSS3: 7.8
github
около 1 месяца назад

Relative path traversal in .NET Framework allows an unauthorized attacker to elevate privileges locally.

CVSS3: 7.8
fstec
около 1 месяца назад

Уязвимость программной платформы Microsoft .NET Framework, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю повысить свои привилегии

7.8 High

CVSS3