Exposure of sensitive information to an unauthorized actor in .NET allows an authorized attacker to elevate privileges locally.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dotnet9-runtimeUpgrade dotnet10-runtime | Sep 11, 2026 | Sep 8, 2026 |
| Microsoft Visual_studio | — | Update Microsoft Visual Studio 2022 to the latest version in the current channel channel.Update Microsoft Visual Studio 2026 to the latest version in the current channel channel. | Sep 8, 2026 | Sep 8, 2026 |
| Redhat_linux | — | Upgrade aspnetcore-runtime-9.0Upgrade dotnet-hostfxr-10.0-debuginfoUpgrade dotnet-sdk-aot-10.0-debuginfoUpgrade dotnet-sdk-9.0Upgrade dotnet-hostfxr-9.0-debuginfoUpgrade dotnet-runtime-10.0-debuginfoUpgrade dotnet9.0-debuginfoUpgrade dotnet-sdk-10.0-source-built-artifactsUpgrade dotnet-targeting-pack-10.0Upgrade aspnetcore-runtime-dbg-10.0Upgrade dotnet10.0-debuginfoUpgrade dotnet-sdk-dbg-10.0Upgrade dotnet-sdk-10.0Upgrade dotnet-apphost-pack-10.0-debuginfoUpgrade dotnet-hostfxr-9.0Upgrade aspnetcore-targeting-pack-9.0Upgrade dotnet-sdk-9.0-source-built-artifactsUpgrade dotnet-sdk-10.0-debuginfoUpgrade dotnet-host-debuginfoUpgrade dotnet-runtime-9.0Upgrade dotnet-runtime-dbg-9.0Upgrade dotnet-sdk-aot-9.0Upgrade aspnetcore-targeting-pack-10.0Upgrade aspnetcore-runtime-10.0Upgrade dotnet-apphost-pack-9.0Upgrade dotnet-templates-9.0Upgrade dotnet-sdk-dbg-9.0Upgrade dotnetUpgrade dotnet-runtime-9.0-debuginfoUpgrade dotnet-hostUpgrade dotnet9.0-debugsourceUpgrade dotnet-sdk-aot-10.0Upgrade dotnet-targeting-pack-9.0Upgrade dotnet10.0-debugsourceUpgrade dotnet-apphost-pack-10.0Upgrade dotnet-apphost-pack-9.0-debuginfoUpgrade aspnetcore-runtime-dbg-9.0Upgrade dotnet-templates-10.0Upgrade netstandard-targeting-pack-2.1Upgrade dotnet-sdk-9.0-debuginfoUpgrade dotnet-runtime-dbg-10.0Upgrade dotnet-sdk-aot-9.0-debuginfoUpgrade dotnet-runtime-10.0Upgrade dotnet-hostfxr-10.0 | Sep 10, 2026 | Sep 8, 2026 |
| Rocky_linux | — | Upgrade aspnetcore-runtime-dbg-10.0Upgrade dotnet-hostfxr-10.0Upgrade dotnet-sdk-dbg-9.0Upgrade dotnet-sdk-9.0-debuginfoUpgrade dotnet-hostfxr-10.0-debuginfoUpgrade dotnet-targeting-pack-10.0Upgrade dotnet-apphost-pack-10.0-debuginfoUpgrade dotnet-sdk-9.0-source-built-artifactsUpgrade dotnet-runtime-10.0-debuginfoUpgrade dotnet-sdk-9.0Upgrade dotnet-sdk-10.0Upgrade dotnet10.0-debuginfoUpgrade dotnet-host-debuginfoUpgrade dotnet-sdk-aot-10.0-debuginfoUpgrade dotnet-hostUpgrade dotnet-sdk-aot-9.0Upgrade aspnetcore-runtime-dbg-9.0Upgrade aspnetcore-runtime-10.0Upgrade dotnet10.0-debugsourceUpgrade aspnetcore-runtime-9.0Upgrade dotnet-runtime-dbg-9.0Upgrade dotnet-sdk-10.0-source-built-artifactsUpgrade dotnet-sdk-10.0-debuginfoUpgrade dotnet-runtime-9.0Upgrade dotnet-hostfxr-9.0Upgrade dotnet-runtime-10.0Upgrade dotnet-templates-10.0Upgrade dotnet-apphost-pack-10.0Upgrade dotnet-sdk-aot-9.0-debuginfoUpgrade dotnet-apphost-pack-9.0Upgrade dotnet-hostfxr-9.0-debuginfoUpgrade dotnet-sdk-aot-10.0Upgrade dotnet-runtime-9.0-debuginfoUpgrade aspnetcore-targeting-pack-9.0Upgrade dotnet-sdk-dbg-10.0Upgrade netstandard-targeting-pack-2.1Upgrade aspnetcore-targeting-pack-10.0Upgrade dotnet-targeting-pack-9.0Upgrade dotnet-apphost-pack-9.0-debuginfoUpgrade dotnet9.0-debugsourceUpgrade dotnet-runtime-dbg-10.0Upgrade dotnet9.0-debuginfoUpgrade dotnet-templates-9.0 | Sep 18, 2026 | Sep 16, 2026 |
| Ubuntu | — | Upgrade dotnet-runtime-8.0Upgrade dotnet-sdk-aot-10.0Upgrade dotnet-sdk-8.0Upgrade dotnet-runtime-10.0Upgrade aspnetcore-runtime-8.0Upgrade dotnet-host-10.0Upgrade dotnet-hostfxr-8.0Upgrade aspnetcore-runtime-10.0Upgrade dotnet8Upgrade dotnet-hostfxr-10.0Upgrade dotnet10Upgrade dotnet-sdk-dbg-10.0Upgrade dotnet-sdk-10.0Upgrade dotnet-host-8.0 | Sep 14, 2026 | Sep 10, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub