2026-1587: ASP.NET Core: Eine Schwachstelle ermöglicht die Eskalation von Privilegien
Historie:
- Version 1 (2026-04-22 16:51)
- Neues Advisory
- Version 2 (2026-04-29 14:10)
- Für Ubuntu 24.04 LTS und 25.10 stehen Sicherheitsupdates für 'dotnet10' bereit, um die Schwachstelle zu beheben.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Apple
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Privilegien zu eskalieren.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Microsoft stellt ein Sicherheitsupdate für ASP.NET Core in Form des Build 10.0.7 für Linux und macOS bereit. Die Schwachstelle betrifft auf diesen Plattformen die Versionen 10.0 bis einschließlich 10.0.6.
Schwachstellen:
CVE-2026-40372
Schwachstelle in ASP.NET Core ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.