PT-2026-32748 · Microsoft+4 · System.Security.Cryptography.Xml+4
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
System.Security.Cryptography.Xml versões 10.0.0 até 10.0.5
System.Security.Cryptography.Xml versões 9.0.0 até 9.0.14
System.Security.Cryptography.Xml versões 8.0.0 até 8.0.2
Description
O consumo descontrolado de recursos na classe
EncryptedXml permite que um invasor não autorizado realize um ataque de Negação de Serviço através de uma rede.Recommendations
Atualizar System.Security.Cryptography.Xml versões 10.0.0 até 10.0.5 para a versão 10.0.6.
Atualizar System.Security.Cryptography.Xml versões 9.0.0 até 9.0.14 para a versão 9.0.15.
Atualizar System.Security.Cryptography.Xml versões 8.0.0 até 8.0.2 para a versão 8.0.3.
Correção
DoS
Resource Exhaustion
XML Entity Expansion
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Rocky Linux
System.Security.Cryptography.Xml
Ubuntu