PT-2026-58718 · Microsoft+2 · Visual Studio+3

CVE-2026-50649

·

Publicado

2026-07-14

·

Atualizado

2026-08-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas .NET (versões afetadas não especificadas) Microsoft Visual Studio (versões afetadas não especificadas)
Descrição Existe um problema no mecanismo de desserialização do .NET e do Microsoft Visual Studio. A desserialização é o processo de converter um fluxo de bytes de volta em um objeto. Esta falha permite que um invasor não autorizado execute código arbitrário localmente ao fornecer dados não confiáveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:41893
ALSA-2026:41894
ALSA-2026:41895
ALSA-2026:41896
ALSA-2026:41897
ALSA-2026:41898
ALSA-2026:41899
ALSA-2026:41900
ALSA-2026:41901
BDU:2026-09808
BIT-DOTNET-2026-50649
BIT-DOTNET-SDK-2026-50649
CVE-2026-50649
RHSA-2026:27171

Produtos afetados

.Net Framework
Red Os
Rocky Linux
Visual Studio