Уязвимости Microsoft .NET Framework 3.5

По банку данных ФСТЭК России записей: 94. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2015-00599 критический уровень CVSS 10.0 06.07.2016

Уязвимость программного обеспечения Microsoft .NET Framework, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-4121

Устранение: Уязвимость устранена

BDU:2015-00598 критический уровень CVSS 10.0 06.07.2016

Уязвимость программного обеспечения Microsoft .NET Framework, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-4073

Устранение: Уязвимость устранена

BDU:2014-00184 критический уровень CVSS 10.0 05.07.2016

Уязвимость программной платформы Microsoft .NET Framework, позволяющая злоумышленнику повысить уровень привилегий

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-1806

Устранение: Уязвимость устранена

BDU:2016-00669 критический уровень CVSS 10.0 23.03.2016

Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю подделать цифровую подпись

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-0132

Устранение: Уязвимость устранена

BDU:2026-10971 критический уровень CVSS 9.8 03.08.2026

Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47304

Устранение: Уязвимость устранена

BDU:2024-00402 критический уровень CVSS 9.8 18.01.2024

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-0057

Устранение: Уязвимость устранена

BDU:2020-03369 критический уровень CVSS 9.8 17.07.2020

Уязвимость программной платформы Microsoft .NET Framework, средства разработки программного обеспечения Microsoft Visual Studio, пакетов программ Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с ошибками при обработке XML-запросов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1147

Устранение: Уязвимость устранена

BDU:2020-00229 критический уровень CVSS 9.8 22.01.2020

Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-0646

Устранение: Уязвимость устранена

BDU:2018-01483 критический уровень CVSS 9.8 13.12.2018

Уязвимость программной платформы .NET Framework связанная с ошибками обработки вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8540

Устранение: Уязвимость устранена

BDU:2019-02580 критический уровень CVSS 9.6 18.07.2019

Уязвимость программной платформы Microsoft.NET Framework и средства разработки программного обеспечения Visual Studio, связанная с недостатками обработки данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1113

Устранение: Уязвимость устранена

BDU:2015-00602 высокий уровень CVSS 9.3 06.07.2016

Уязвимость программного обеспечения Microsoft .NET Framework, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-0257

Устранение: Уязвимость устранена

BDU:2016-01016 высокий уровень CVSS 9.3 25.04.2016

Уязвимость операционной системы Windows и программной платформы Microsoft .NET Framework, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0145

Устранение: Уязвимость устранена

BDU:2015-11376 высокий уровень CVSS 9.3 23.09.2015

Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю выполнить произвольный код или обойти существующие ограничения доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-2504

Устранение: Уязвимость устранена

BDU:2025-12584 критический уровень CVSS 8.8 08.10.2025

Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-36855

Устранение: Уязвимость устранена

BDU:2025-00588 критический уровень CVSS 8.8 22.01.2025

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21176

Устранение: Уязвимость устранена

BDU:2023-07986 высокий уровень CVSS 8.8 22.11.2023

Уязвимость программной платформы Microsoft .NET Framework, связанная с ошибками в настройках безопасности, позволяющая нарушителю получить доступ к закрытой части веб-приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36560

Устранение: Уязвимость устранена

BDU:2022-07293 критический уровень CVSS 8.8 19.12.2022

Уязвимость интерфейса программирования приложений DirectWrite программной платформы Microsoft .NET Framework, пакетов программ Microsoft Office, программного средства для проведения Web-конференций Live Meeting, программы мгновенного обмена сообщениями Microsoft Lync и программной платформы Microsoft Silverlight, связанная с ошибками при синтаксическом анализе шрифтов TrueType, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-1671

Устранение: Уязвимость устранена

BDU:2020-04121 критический уровень CVSS 8.8 02.09.2020

Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1046

Устранение: Уязвимость устранена

BDU:2020-00228 критический уровень CVSS 8.8 22.01.2020

Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-0606

Устранение: Уязвимость устранена

BDU:2020-00189 критический уровень CVSS 8.8 20.01.2020

Уязвимость программной платформы Microsoft .NET Framework, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-0605

Устранение: Уязвимость устранена

BDU:2018-01098 высокий уровень CVSS 8.8 14.09.2018

Уязвимость программной платформы Microsoft.NET Framework, связанная недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8421

Устранение: Уязвимость устранена

BDU:2024-00281 высокий уровень CVSS 8.7 15.01.2024

Уязвимость библиотек Microsoft.Data.Sqlclient (MDS) и System.Data.Sqlclient (SDS) программных платформ Microsoft .NET Framework и .NET, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-0056

Устранение: Уязвимость устранена

BDU:2026-11944 высокий уровень CVSS 7.8 19.08.2026

Уязвимость программной платформы Microsoft .NET Framework, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65810

Устранение: Уязвимость устранена

BDU:2026-10962 высокий уровень CVSS 7.8 03.08.2026

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50650

Устранение: Уязвимость устранена

BDU:2026-10353 высокий уровень CVSS 7.8 22.07.2026

Уязвимость программной платформы Microsoft .NET Framework, связанная с нарушением механизма защиты данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50646

Устранение: Уязвимость устранена

BDU:2023-05605 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36794

Устранение: Уязвимость устранена

BDU:2023-05595 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36796

Устранение: Уязвимость устранена

BDU:2023-05594 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36792

Устранение: Уязвимость устранена

BDU:2023-05593 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36793

Устранение: Уязвимость устранена

BDU:2023-05590 высокий уровень CVSS 7.8 14.09.2023

Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36788

Устранение: Уязвимость устранена

BDU:2023-03308 высокий уровень CVSS 7.8 22.06.2023

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-24897

Устранение: Уязвимость устранена

BDU:2023-03211 высокий уровень CVSS 7.8 16.06.2023

Уязвимость программной платформы Microsoft .NET Framework, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29326

Устранение: Уязвимость устранена

BDU:2023-03210 высокий уровень CVSS 7.8 16.06.2023

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-24895

Устранение: Уязвимость устранена

BDU:2023-00850 высокий уровень CVSS 7.8 27.02.2023

Уязвимость программных платформ Microsoft .NET Framework и .NET, связанная с недостаточной защитой служебных данных при реализации кода отладки, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21808

Устранение: Уязвимость устранена

BDU:2022-07294 высокий уровень CVSS 7.8 19.12.2022

Уязвимость программных платформ Microsoft .NET Core, .NET Framework и .NET, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41089

Устранение: Уязвимость устранена

BDU:2022-07177 высокий уровень CVSS 7.8 09.12.2022

Уязвимость программной платформы Microsoft.NET Framework, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26929

Устранение: Уязвимость устранена

BDU:2019-00842 высокий уровень CVSS 7.8 01.03.2019

Уязвимость программной платформы .NET Framework, связанная с ошибками механизмов проверки исходной разметки файла, позволяющая нарушителю выполнить произвольный код с привилегиями текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0613

Устранение: Уязвимость устранена

BDU:2017-02241 высокий уровень CVSS 7.8 17.10.2017

Уязвимость модуля SOAP WSDL Parser (Web Services Description Language) программной платформы Microsoft .NET Framework, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8759

Устранение: Уязвимость устранена

BDU:2023-08244 высокий уровень CVSS 7.6 29.11.2023

Уязвимость программной платформы Microsoft .NET Framework, средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36049

Устранение: Уязвимость устранена

BDU:2026-10977 высокий уровень CVSS 7.5 03.08.2026

Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50368

Устранение: Уязвимость устранена

BDU:2026-10972 высокий уровень CVSS 7.5 03.08.2026

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47302

Устранение: Уязвимость устранена

BDU:2026-10965 высокий уровень CVSS 7.5 03.08.2026

Уязвимость платформы для управления и защиты идентификационных данных Azure Active Directory, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50653

Устранение: Уязвимость устранена

BDU:2026-10964 высокий уровень CVSS 7.5 03.08.2026

Уязвимость платформы для управления и защиты идентификационных данных Azure Active Directory, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50652

Устранение: Уязвимость устранена

BDU:2026-10961 высокий уровень CVSS 7.5 03.08.2026

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50525

Устранение: Уязвимость устранена

BDU:2026-10533 высокий уровень CVSS 7.5 27.07.2026

Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50411

Устранение: Уязвимость устранена

BDU:2026-10354 высокий уровень CVSS 7.5 22.07.2026

Уязвимость службы Active Directory Federation Services (AD FS) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50355

Устранение: Уязвимость устранена

BDU:2026-10309 высокий уровень CVSS 7.5 22.07.2026

Уязвимость программной платформы Microsoft .NET Framework, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50527

Устранение: Уязвимость устранена

BDU:2026-10156 высокий уровень CVSS 7.5 20.07.2026

Уязвимость службы Active Directory Federation Services (AD FS), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50304

Устранение: Уязвимость устранена

BDU:2026-09820 высокий уровень CVSS 7.5 16.07.2026

Уязвимость программной платформы Microsoft .NET и Microsoft .NET Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50648

Устранение: Уязвимость устранена

BDU:2026-05660 высокий уровень CVSS 7.5 21.04.2026

Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33116

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.