CVE-2026-32177
Microsoft · Published May 18, 2026
7.3
CVSS v3.1
HIGHPatch availableGet patch
Description
.NET Elevation of Privilege Vulnerability. Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Affected Products
- .NET 10.0 installed on Windows
- .NET 8.0 installed on Windows
- .NET 9.0 installed on Windows
- Microsoft Visual Studio 2022 version 17.12
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C