PT-2026-58715 · Microsoft+4 · .Net Framework+4

CVE-2026-50526

·

Publicado

2026-07-14

·

Atualizado

2026-08-17

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas .NET (versões afetadas não especificadas)
Description A resolução inadequada de links antes do acesso a arquivos, também conhecida como link following, permite que um invasor autorizado realize adulterações locais. Isso ocorre quando o sistema não valida adequadamente links simbólicos ou atalhos antes de acessar um arquivo, potencialmente permitindo que o invasor redirecione a operação de arquivo para um local indesejado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Insufficient Verification of Data Authenticity

Link Following

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:41893
ALSA-2026:41894
ALSA-2026:41895
ALSA-2026:41896
ALSA-2026:41897
ALSA-2026:41898
ALSA-2026:41899
ALSA-2026:41900
ALSA-2026:41901
BDU:2026-10307
BDU:2026-10310
BIT-DOTNET-2026-50526
BIT-DOTNET-SDK-2026-50526
CVE-2026-50526
GHSA-55JH-FWMH-39M4
RHSA-2026:26638
RHSA-2026:27171
USN-8553-1

Produtos afetados

.Net Framework
Linuxmint
Red Os
Rocky Linux
Ubuntu