注目★★★★★GitHub Advisory
.NET 10/11 RC1にCVSS 8.8、PDB解析の権限昇格脆弱性
30秒で把握
- 1Microsoft が CVE-2026-69439 公開、Portable PDB 解析で境界外書き込み
- 2CVSS 8.8 のHigh、Windows全アーキテクチャと.NET 8〜11 RC1が対象
- 3Microsoft.DiaSymReader.Native は18.9.0-beta1.26405.2以降へ更新
要約
Microsoft は、Microsoft.DiaSymReader.Native が Portable PDB ファイルを解析する際にヒープベースの境界外書き込みが発生する脆弱性 CVE-2026-69439 を公開した。CVSS 3.1 は 8.8 のHighで、Windowsの全アーキテクチャが対象となる。.NET 8〜11 RC1やVisual Studioで影響パッケージを使うプロジェクトが該当する。最新の.NETまたはVisual Studioへ更新し、アプリが同パッケージを直接参照する場合は18.9.0-beta1.26405.2以降へ更新して、適用後にアプリを再起動する必要がある。
あなたへの影響
Windows上で影響対象の.NETプロジェクトやVisual Studioを使う開発チームは、近日中にバージョン確認と.NET・Visual Studio・パッケージの更新を実施してください。
推奨:Portable PDBはデバッグ情報を保存するファイル形式で、更新後はアプリの再起動が必要です。