Количество 5
Количество 5
CVE-2026-25667
ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing.
GHSA-jc8w-j2q2-vwjx
ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing.
BDU:2026-04687
Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
ROS-20260603-73-0002
Уязвимость dotnet9.0
ROS-20260603-73-0001
Уязвимость dotnet8.0
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-25667 ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing. | CVSS3: 7.5 | 3% Низкий | 5 месяцев назад | |
GHSA-jc8w-j2q2-vwjx ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing. | CVSS3: 7.5 | 3% Низкий | 5 месяцев назад | |
BDU:2026-04687 Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 3% Низкий | 5 месяцев назад | |
ROS-20260603-73-0002 Уязвимость dotnet9.0 | CVSS3: 5.3 | 3% Низкий | 2 месяца назад | |
ROS-20260603-73-0001 Уязвимость dotnet8.0 | CVSS3: 5.3 | 3% Низкий | 2 месяца назад |
Уязвимостей на страницу