8.8

CVE-2025-21176

.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Microsoft ≫ .Net Version 8.0.0 Update -
   Apple ≫ macOS Version -
   Linux ≫ Linux Kernel Version -
   Microsoft ≫ Windows Version -
Microsoft ≫ Visual Studio 2017 Version >= 15.0 < 15.9.69
Microsoft ≫ .Net Framework Version 4.6
   Microsoft ≫ Windows 10 1507 Version -
Microsoft ≫ .Net Framework Version 4.6.2
   Microsoft ≫ Windows 10 1507 Version -
Microsoft ≫ .Net Framework Version 4.6.2
   Microsoft ≫ Windows Server 2008 Version - Update sp2
Microsoft ≫ .Net Framework Version 3.5
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows 11 22h2 Version -
   Microsoft ≫ Windows 11 23h2 Version -
   Microsoft ≫ Windows 11 24h2 Version -
   Microsoft ≫ Windows Server 2022 Version -
   Microsoft ≫ Windows Server 2022 23h2 Version -
Microsoft ≫ .Net Framework Version 4.8.1
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows 11 22h2 Version -
   Microsoft ≫ Windows 11 23h2 Version -
   Microsoft ≫ Windows 11 24h2 Version -
   Microsoft ≫ Windows Server 2022 Version -
   Microsoft ≫ Windows Server 2022 23h2 Version -
Microsoft ≫ .Net Framework Version 4.6.2
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 4.7
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 4.7.1
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 4.7.2
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 3.5
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x86
Microsoft ≫ .Net Framework Version 4.6.2
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x86
Microsoft ≫ .Net Framework Version 4.7
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x86
Microsoft ≫ .Net Framework Version 4.7.1
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x86
Microsoft ≫ .Net Framework Version 4.7.2
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x86
Microsoft ≫ .Net Framework Version 3.5
   Microsoft ≫ Windows 10 1809 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1809 Version - HwPlatform x86
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows Server 2016 Version -
   Microsoft ≫ Windows Server 2019 Version -
   Microsoft ≫ Windows Server 2022 Version -
Microsoft ≫ .Net Framework Version 4.7.2
   Microsoft ≫ Windows 10 1809 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1809 Version - HwPlatform x86
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows Server 2016 Version -
   Microsoft ≫ Windows Server 2019 Version -
   Microsoft ≫ Windows Server 2022 Version -
Microsoft ≫ .Net Framework Version 4.8
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x64
   Microsoft ≫ Windows 10 1607 Version - HwPlatform x86
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
   Microsoft ≫ Windows Server 2016 Version -
Microsoft ≫ .Net Version 9.0.0
   Apple ≫ macOS Version -
   Linux ≫ Linux Kernel Version -
   Microsoft ≫ Windows Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.35% 0.821
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Microsoft 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-126 Buffer Over-read

The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21176
Vendor Advisory
https://www.herodevs.com/vulnerability-directory/cve-2025-21176