Asayomu Tech
注目★★★★GitHub Advisory

.NET 10/11 RC1にCVSS 8.8、PDB解析の権限昇格脆弱性

30秒で把握

  • 1Microsoft が CVE-2026-69439 公開、Portable PDB 解析で境界外書き込み
  • 2CVSS 8.8 のHigh、Windows全アーキテクチャと.NET 8〜11 RC1が対象
  • 3Microsoft.DiaSymReader.Native は18.9.0-beta1.26405.2以降へ更新

要約

Microsoft は、Microsoft.DiaSymReader.Native が Portable PDB ファイルを解析する際にヒープベースの境界外書き込みが発生する脆弱性 CVE-2026-69439 を公開した。CVSS 3.1 は 8.8 のHighで、Windowsの全アーキテクチャが対象となる。.NET 8〜11 RC1やVisual Studioで影響パッケージを使うプロジェクトが該当する。最新の.NETまたはVisual Studioへ更新し、アプリが同パッケージを直接参照する場合は18.9.0-beta1.26405.2以降へ更新して、適用後にアプリを再起動する必要がある。

あなたへの影響

Windows上で影響対象の.NETプロジェクトやVisual Studioを使う開発チームは、近日中にバージョン確認と.NET・Visual Studio・パッケージの更新を実施してください。

推奨:Portable PDBはデバッグ情報を保存するファイル形式で、更新後はアプリの再起動が必要です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。