CVE-2022-26929: .NET Framework Remote Code Execution Vulnerability
Published Sep 13, 2022
·Updated
.NET Framework Remote Code Execution Vulnerability.
Affected Software
100 affected componentsFixes available
Microsoft .NET Framework=3.5, =4.6, =4.6.2
Microsoft .NET Framework=4.8.1
Microsoft .NET Framework=3.5, =4.8.1
Microsoft .NET Framework=4.8.1
Microsoft .NET Framework=4.8.1
Microsoft .NET Framework=3.5, =4.8.1
Microsoft .NET Framework=4.8.1
All of the following
Any of the following
Microsoft .NET Framework=3.5
Microsoft .NET Framework=4.8
Any of the following
Microsoft Windows 10=20h2
Microsoft Windows 10=1809
Microsoft Windows Server 2019
Microsoft Windows Server 2022
All of the following
Microsoft .NET Framework=4.8
Any of the following
Microsoft Windows 10=21h1
Microsoft Windows 10=21h2
Microsoft Windows 10=1607
Microsoft Windows 7=sp1
Microsoft Windows 8.1
Microsoft Windows RT 8.1
Microsoft Windows Server 2008=r2-sp1
Microsoft Windows Server 2012
Microsoft Windows Server 2012=r2
Microsoft Windows Server 2016
All of the following
Any of the following
Microsoft .NET Framework=4.6
Microsoft .NET Framework=4.6.1
Microsoft .NET Framework=4.6.2
Microsoft .NET Framework=4.7
Microsoft .NET Framework=4.7.1
Microsoft .NET Framework=4.7.2
Any of the following
Microsoft Windows 7=sp1
Microsoft Windows 8.1
Microsoft Windows RT 8.1
Microsoft Windows Server 2008=r2-sp1
Microsoft Windows Server 2012
Microsoft Windows Server 2012=r2
All of the following
Any of the following
Microsoft .NET Framework=3.5
Microsoft .NET Framework=4.8.1
Any of the following
Microsoft Windows 11
Microsoft Windows 11
Microsoft Windows Server 2022
All of the following
Microsoft .NET Framework=4.8.1
Any of the following
Microsoft Windows 10=21h1
Microsoft Windows 10=21h2
All of the following
Microsoft .NET Framework=3.5.1
Any of the following
Microsoft Windows 7=sp1
Microsoft Windows Server 2008=r2-sp1
All of the following
Microsoft .NET Framework=3.5
Any of the following
Microsoft Windows 8.1
Microsoft Windows Server 2012
Microsoft Windows Server 2012=r2
All of the following
Any of the following
Microsoft .NET Framework=2.0-sp2
Microsoft .NET Framework=3.0-sp2
Microsoft .NET Framework=4.6
Microsoft Windows Server 2008=sp2
All of the following
Any of the following
Microsoft .NET Framework=3.5
Microsoft .NET Framework=4.6.2
Microsoft .NET Framework=4.7
Microsoft .NET Framework=4.7.1
Microsoft .NET Framework=4.7.2
Any of the following
Microsoft Windows 10=1607
Microsoft Windows Server 2016
All of the following
Any of the following
Microsoft .NET Framework=3.5
Microsoft .NET Framework=4.7.2
Any of the following
Microsoft Windows 10=20h2
Microsoft Windows 10=1809
Microsoft Windows 11
Microsoft Windows 11
Microsoft Windows Server 2019
Microsoft .NET Framework=3.5
Microsoft .NET Framework=4.8
Microsoft Windows 10=20h2
Microsoft Windows 10=1809
Microsoft Windows Server 2019
Microsoft Windows Server 2022
Microsoft Windows 10=21h1
Microsoft Windows 10=21h2
Microsoft Windows 10=1607
Microsoft Windows 7=sp1
Microsoft Windows 8.1
Microsoft Windows RT 8.1
Microsoft Windows Server 2008=r2-sp1
Microsoft Windows Server 2012
Microsoft Windows Server 2012=r2
Microsoft Windows Server 2016
Microsoft .NET Framework=4.6
Microsoft .NET Framework=4.6.1
Microsoft .NET Framework=4.6.2
Microsoft .NET Framework=4.7
Microsoft .NET Framework=4.7.1
Microsoft .NET Framework=4.7.2
Microsoft Windows 7=sp1
Microsoft .NET Framework=4.8.1
Microsoft Windows 11
Microsoft Windows 11
Microsoft .NET Framework=3.5.1
Microsoft .NET Framework=2.0-sp2
Microsoft .NET Framework=3.0-sp2
Microsoft Windows Server 2008=sp2
Microsoft Windows 10=20h2
Remediation
Event History
Sep 13, 2022
CVE Published
via Microsoft·07:00 AM
Data Sourced
via Microsoft·07:00 AM
DescriptionSeverityWeakness
CVE Published
via MITRE·06:41 PM
Data Sourced
via MITRE·06:41 PM
DescriptionSeverity
Frequently Asked Questions
1
What is CVE-2022-26929?
.NET Framework Remote Code Execution Vulnerability.
2
What is the severity of CVE-2022-26929?
The severity of CVE-2022-26929 is high with a CVSS score of 7.8.
3
Which software is affected by CVE-2022-26929?
Microsoft .NET Framework versions 3.5 and 4.8 are affected by CVE-2022-26929.
4
How can I fix CVE-2022-26929?
Apply the security updates provided by Microsoft to address the vulnerability.
5
Where can I find more information about CVE-2022-26929?
You can find more information about CVE-2022-26929 on the Microsoft Security Guidance website.