PT-2025-42008 · Microsoft+8 · .Net Framework+8

CVE-2025-55247

·

Publicado

2025-10-14

·

Atualizado

2026-08-24

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas .NET (versões afetadas não especificadas)
Descrição Existe uma falha no .NET em que a resolução inadequada de links antes do acesso ao arquivo, também conhecida como 'link following', pode permitir que um atacante autorizado eleve privilégios localmente. Isso ocorre devido à maneira como o .NET gerencia links de arquivos durante operações de arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Inadequate Encryption Strength

Link Following

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:18148
ALSA-2025:18149
ALSA-2025:18150
ALSA-2025:18151
ALSA-2025:18152
ALSA-2025:18153
ALT-PU-2025-13074
ALT-PU-2025-13076
ALT-PU-2025-13674
BDU:2025-13247
BDU:2025-13256
BDU:2025-13257
BIT-DOTNET-2025-55247
BIT-DOTNET-SDK-2025-55247
CESA-2025_18148
CESA-2025_18150
CVE-2025-55247
ECHO-9FE5-5613-D672
GHSA-Q8G5-RW97-F55H
GHSA-W3Q9-FXM7-J8FQ
INFSA-2025_18148
INFSA-2025_18149
INFSA-2025_18150
INFSA-2025_18151
RHSA-2025:18148
RHSA-2025:18149
RHSA-2025:18150
RHSA-2025:18151
RHSA-2025:18152
RHSA-2025:18153
RHSA-2025:18256
RHSA-2025_18148
RHSA-2025_18149
RHSA-2025_18150
RHSA-2025_18151
RHSA-2026:9080
RHSA-2026:9205
USN-7822-1

Produtos afetados

.Net Framework
Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu