PT-2025-1153 · Microsoft+7 · .Net Framework+8

CVE-2025-21171

·

Publicado

2025-01-14

·

Atualizado

2025-11-17

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft .NET (versões afetadas não especificadas) Microsoft Visual Studio (versões afetadas não especificadas)
Descrição O problema está relacionado a um overflow de buffer na memória dinâmica, que pode ser explorado por um atacante remoto para executar código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0382
ALT-PU-2025-13074
ALT-PU-2025-13075
BDU:2025-00434
BIT-DOTNET-2025-21171
BIT-DOTNET-SDK-2025-21171
BIT-POWERSHELL-2025-21171
CESA-2025_0382
CVE-2025-21171
GHSA-P54P-P3QM-8VGJ
INFBA-2025_0305
INFSA-2025_0382
RHSA-2025:0382
RHSA-2025_0382
RLSA-2025:0382
USN-7210-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
.Net Framework
Visual Studio
Red Hat
Rocky Linux
Ubuntu