PT-2025-21127 · Microsoft+8 · Build Tools For Visual Studio+10

CVE-2025-26646

·

Publicado

2025-05-13

·

Atualizado

2026-08-24

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do .NET anteriores à versão corrigida Visual Studio (versões afetadas não especificadas) Build Tools for Visual Studio (versões afetadas não especificadas)
Descrição: O problema permite que um atacante autorizado realize spoofing pela rede devido ao controle externo de nome de arquivo ou caminho no .NET, Visual Studio e Build Tools for Visual Studio. Isso pode permitir que atacantes se façam passar por serviços legítimos.
Recomendações: Para o .NET, atualize para uma versão que inclua a correção para este problema. Para o Visual Studio, aplique as atualizações de segurança necessárias para resolver a vulnerabilidade. Para o Build Tools for Visual Studio, atualize para uma versão que inclua a correção para este problema. Como medida paliativa temporária, considere restringir o acesso a arquivos e caminhos sensíveis para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7571
ALSA-2025:7589
ALSA-2025:7598
ALSA-2025:7599
ALSA-2025:7600
ALSA-2025:7601
ALT-PU-2025-13074
ALT-PU-2025-13076
ALT-PU-2025-13672
ALT-PU-2025-13674
BDU:2025-05444
BIT-DOTNET-2025-26646
BIT-DOTNET-SDK-2025-26646
CESA-2025_7571
CESA-2025_7589
CVE-2025-26646
ECHO-8C58-E4FE-DA70
GHSA-H4J7-5RXR-P4WC
INFSA-2025_7571
INFSA-2025_7589
INFSA-2025_7598
INFSA-2025_7600
RHSA-2025:7571
RHSA-2025:7589
RHSA-2025:7598
RHSA-2025:7599
RHSA-2025:7600
RHSA-2025:7601
RHSA-2025:7603
RHSA-2025_7571
RHSA-2025_7589
RHSA-2025_7598
RHSA-2025_7600
RHSA-2026:9080
RHSA-2026:9205
USN-7509-1

Produtos afetados

Alt Linux
Almalinux
Build Tools For Visual Studio
Centos
Linuxmint
Net
Red Hat
Red Os
Rocky Linux
Ubuntu
Visual Studio