PT-2025-36469 · Microsoft+1 · .Net 6.0.36+6

CVE-2025-36855

·

Publicado

2025-01-14

·

Atualizado

2025-10-02

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: .NET 6.0.0 até 6.0.36 .NET 8.0.0 até 8.0.11 .NET 9.0.0
Descrição: Existe um problema de leitura além dos limites do buffer (buffer over-read) no DiaSymReader.dll. Isso ocorre quando um produto lê de um buffer usando mecanismos de acesso ao buffer que referenciam locais de memória após o buffer alvo. Isso afeta aplicativos autônomos direcionados às versões impactadas, os quais exigem recompilação e reimplantação. Os componentes de software afetados estão em Fim de Vida (EOL) e não receberão mais atualizações ou suporte.
Recomendações: Recompile e reimplante aplicativos autônomos direcionados ao .NET 6.0.0 até 6.0.36. Recompile e reimplante aplicativos autônomos direcionados ao .NET 8.0.0 até 8.0.11. Recompile e reimplante aplicativos autônomos direcionados ao .NET 9.0.0.

Correção

RCE

Buffer Over-read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12584
CVE-2025-36855

Produtos afetados

.Net 6.0.0
.Net 6.0.36
.Net 8.0.0
.Net 8.0.11
.Net 9.0.0
Diasymreader.Dll
Red Os