Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2026-45491

Опубликовано: 09 июн. 2026
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 6.2

Описание

Improper link resolution before file access ('link following') in .NET allows an unauthorized attacker to perform tampering locally.

РелизСтатусПримечание
bionic

DNE

devel

released

10.0.109-10.0.9-0ubuntu1
focal

DNE

jammy

DNE

noble

released

10.0.109-10.0.9-0ubuntu1~24.04.1
questing

released

10.0.109-10.0.9-0ubuntu1~25.10.1
resolute

released

10.0.109-10.0.9-0ubuntu1~26.04.1
trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

deferred

noble

DNE

questing

DNE

resolute

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

ignored

see notes
noble

DNE

questing

DNE

resolute

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

released

8.0.128-8.0.28-0ubuntu1~22.04.1
noble

released

8.0.128-8.0.28-0ubuntu1~24.04.1
questing

released

8.0.128-8.0.28-0ubuntu1~25.10.1
resolute

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

DNE

noble

DNE

questing

released

9.0.118-9.0.17-0ubuntu1~25.10.1
resolute

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

EPSS

Процентиль: 31%
0.00388
Низкий

6.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.2
redhat
около 2 месяцев назад

Improper link resolution before file access ('link following') in .NET allows an unauthorized attacker to perform tampering locally.

CVSS3: 6.2
nvd
около 2 месяцев назад

Improper link resolution before file access ('link following') in .NET allows an unauthorized attacker to perform tampering locally.

CVSS3: 6.2
msrc
около 2 месяцев назад

.NET Tampering Vulnerability

CVSS3: 6.8
github
около 2 месяцев назад

Microsoft Security Advisory CVE-2026-45491 – .NET Tampering Vulnerability

CVSS3: 6.2
fstec
около 2 месяцев назад

Уязвимость метода TarFile.ExtractToDirectory программной платформы .NET, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 31%
0.00388
Низкий

6.2 Medium

CVSS3