CERTFR-2025-AVI-0406_Vulnérabilité dans Microsoft .Net

AVIS CERT
CERT-FR

Publié le 14 mai 2025 à 13h15

Objet

Vulnérabilité dans Microsoft .Net

Référence

CERTFR-2025-AVI-0406

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • .NET 8.0 sur Linux versions antérieures à 8.0.16
  • .NET 8.0 sur Mac OS versions antérieures à 8.0.16
  • .NET 8.0 sur Windows versions antérieures à 8.0.16
  • .NET 9.0 sur Linux versions antérieures à 9.0.5
  • .NET 9.0 sur Mac OS versions antérieures à 9.0.5

Résumé

Une vulnérabilité a été découverte dans Microsoft .Net. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0406/