Описание
Уязвимость dotnet10.0
Наименование уязвимого пакета
aspnetcore-runtime-10.0
aspnetcore-runtime-dbg-10.0
aspnetcore-targeting-pack-10.0
dotnet-apphost-pack-10.0
dotnet-host
dotnet-hostfxr-10.0
dotnet-runtime-10.0
dotnet-runtime-dbg-10.0
dotnet-sdk-10.0
dotnet-sdk-10.0-source-built-artifacts
dotnet-sdk-aot-10.0
dotnet-sdk-dbg-10.0
dotnet-targeting-pack-10.0
dotnet-templates-10.0
Пакет обновления
aspnetcore-runtime-10.0-0:10.0.10-1.el7.x86_64
aspnetcore-runtime-dbg-10.0-0:10.0.10-1.el7.x86_64
aspnetcore-targeting-pack-10.0-0:10.0.10-1.el7.x86_64
dotnet-apphost-pack-10.0-0:10.0.10-1.el7.x86_64
dotnet-host-0:10.0.10-1.el7.x86_64
dotnet-hostfxr-10.0-0:10.0.10-1.el7.x86_64
dotnet-runtime-10.0-0:10.0.10-1.el7.x86_64
dotnet-runtime-dbg-10.0-0:10.0.10-1.el7.x86_64
dotnet-sdk-10.0-0:10.0.110-1.el7.x86_64
dotnet-sdk-10.0-source-built-artifacts-0:10.0.110-1.el7.x86_64
dotnet-sdk-aot-10.0-0:10.0.110-1.el7.x86_64
dotnet-sdk-dbg-10.0-0:10.0.110-1.el7.x86_64
dotnet-targeting-pack-10.0-0:10.0.10-1.el7.x86_64
dotnet-templates-10.0-0:10.0.110-1.el7.x86_64
Версия уязвимого пакета младше
10.0.110
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) dotnet10.0 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.08.2026
CVE-2026-47304
Идентификатор БДУ ФСТЭК России:
BDU:2026-10971Описание уязвимости:
Уязвимость программных платформ .NET, и Microsoft .NET Framework связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
9.8 Critical
CVSS3
10 Critical
CVSS2