Microsoft · .Net Framework · CVE-2026-33116
**Name of the Vulnerable Software and Affected Versions**
System.Security.Cryptography.Xml versões 10.0.0 até 10.0.5
System.Security.Cryptography.Xml versões 9.0.0 até 9.0.14
System.Security.Cryptography.Xml versões 8.0.0 até 8.0.2
.NET (versões afetadas não especificadas)
.NET Framework (versões afetadas não especificadas)
Visual Studio (versões afetadas não especificadas)
**Description**
Existe um problema na classe `EncryptedXml` onde um invasor não autorizado pode causar um loop infinito, que é um loop com uma condição de saída inalcançável. Isso pode ser explorado através de uma rede para realizar um ataque de Negação de Serviço, tornando o sistema indisponível.
**Recommendations**
Atualizar System.Security.Cryptography.Xml versões 10.0.0 até 10.0.5 para a versão 10.0.6.
Atualizar System.Security.Cryptography.Xml versões 9.0.0 até 9.0.14 para a versão 9.0.15.
Atualizar System.Security.Cryptography.Xml versões 8.0.0 até 8.0.2 para a versão 8.0.3.