Microsoft.DiaSymReader.Native
ÉlevéeNuGetGHSA-q72m-f2r4-w4cw
Ce qu’il faut faire
Mettez Microsoft.DiaSymReader.Native à jour en version 18.9.0-beta1.26405.2 ou supérieure.
dotnet add package Microsoft.DiaSymReader.Native --version 18.9.0-beta1.26405.2
Une faille de exécution de code à distance affecte le paquet NuGet Microsoft.DiaSymReader.Native. Versions concernées : >= 17.10.0-beta1.24272.1, <= 18.9.0-beta1.26405.1. Corrigée à partir de la version 18.9.0-beta1.26405.2. Score CVSS 8.8.
Ce que la faille permet : Un attaquant peut faire exécuter son propre code par le service.
- Paquet
- Microsoft.DiaSymReader.Native
- Écosystème
- NuGet (.NET)
- Nature
- Exécution de code à distance
- Versions concernées
- >= 17.10.0-beta1.24272.1, <= 18.9.0-beta1.26405.1
- CVSS
- 8.8
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.