Asayomu Tech
注目★★★★GitHub Advisory

.NETとVisual StudioにRCE脆弱性、CVSS 8.8で更新必須

30秒で把握

  • 1MicrosoftがPDB処理のRCE脆弱性CVE-2026-69522を公開
  • 2Windows全アーキテクチャ対象、CVSS 8.8・CWE-122に分類
  • 3Microsoft.DiaSymReader.Nativeは18.9.0-beta1.26405.2以降へ更新

要約

Microsoftは、PDBファイル処理時の境界外書き込みによりリモートコード実行につながるCVE-2026-69522を公開した。対象はWindows上のMicrosoft.DiaSymReader.Nativeを使う.NETプロジェクトで、全アーキテクチャに影響する。脆弱性の深刻度はHigh、CVSS 3.1スコアは8.8で、CWE-122のヒープベースバッファオーバーフローに分類される。.NET 11 RC1、.NET 10、.NET 9、.NET 8および対象の.NET Frameworkが影響を受ける。修正版の.NETまたはVisual Studioを導入し、パッケージ利用者はMicrosoft.DiaSymReader.Nativeを18.9.0-beta1.26405.2以降へ更新する。.NET FrameworkではWindows向け2026年9月のセキュリティ更新を適用し、導入後にアプリを再起動する。

あなたへの影響

Windows上で対象の.NET、Visual Studio、またはMicrosoft.DiaSymReader.Nativeを使う開発チームは、近日中に影響確認と修正版への更新を実施してください。

推奨:PDBはデバッグ情報を格納するファイルで、処理時の境界外書き込みがRCEにつながる脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。