PT-2026-40264 · Microsoft+4 · Asp.Net Core+4

·

CVE-2026-42899

·

Publicado

2026-05-12

·

Atualizado

2026-06-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas ASP.NET Core versões anteriores a 8.0.27 ASP.NET Core versões anteriores a 9.0.16 ASP.NET Core versões anteriores a 10.0.8
Descrição Um invasor não autorizado pode causar a negação de serviço através de uma rede devido a um loop com uma condição de saída inalcançável, resultando em um loop infinito. Este problema afeta múltiplos pacotes de tempo de execução nas plataformas Linux, Windows e macOS.
Recomendações Atualize para a versão 8.0.27 ou posterior. Atualize para a versão 9.0.16 ou posterior. Atualize para a versão 10.0.8 ou posterior.

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21286
ALSA-2026:21291
ALSA-2026:21293
ALSA-2026:21294
ALSA-2026:21295
ALSA-2026:21296
ALSA-2026:21297
ALSA-2026:21754
ALSA-2026:22145
BDU:2026-06767
BIT-DOTNET-2026-42899
BIT-DOTNET-SDK-2026-42899
CVE-2026-42899
GHSA-9V76-4QCC-FRGH
RHSA-2026:17464
RHSA-2026:17527
RHSA-2026:17682
RHSA-2026:21286
RHSA-2026:21291
RHSA-2026:21293
RHSA-2026:21294
RHSA-2026:21295
RHSA-2026:21296
RHSA-2026:21297
RHSA-2026:21754
RHSA-2026:22145
RHSA-2026:24332
RHSA-2026:24333
RHSA-2026:24334
RHSA-2026:24335
RHSA-2026:24336
USN-8298-1

Produtos afetados

Asp.Net Core
Linuxmint
Red Os
Rocky Linux
Ubuntu