Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

Microsoft.DiaSymReader.Native

ÉlevéeNuGetGHSA-q72m-f2r4-w4cw

Ce qu’il faut faire

Mettez Microsoft.DiaSymReader.Native à jour en version 18.9.0-beta1.26405.2 ou supérieure.

dotnet add package Microsoft.DiaSymReader.Native --version 18.9.0-beta1.26405.2

Une faille de exécution de code à distance affecte le paquet NuGet Microsoft.DiaSymReader.Native. Versions concernées : >= 17.10.0-beta1.24272.1, <= 18.9.0-beta1.26405.1. Corrigée à partir de la version 18.9.0-beta1.26405.2. Score CVSS 8.8.

Ce que la faille permet : Un attaquant peut faire exécuter son propre code par le service.

Paquet
Microsoft.DiaSymReader.Native
Écosystème
NuGet (.NET)
Nature
Exécution de code à distance
Versions concernées
>= 17.10.0-beta1.24272.1, <= 18.9.0-beta1.26405.1
CVSS
8.8
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.