Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 12 août 2026 N° CERTFR-2026-AVI-1002 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Microsoft .Net Gestion du document Référence CERTFR-2026-AVI-1002 Titre Multiples vulnérabilités dans Microsoft .Net Date de la première version 12 août 2026 Date de la dernière version 12 août 2026 Source(s) Bulletin de sécurité Microsoft .Net CVE-2026-58641 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62871 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62872 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62886 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62897 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62898 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62899 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62900 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62901 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62902 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-62909 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-65810 du 11 août 2026 Bulletin de sécurité Microsoft .Net CVE-2026-70354 du 11 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Élévation de privilèges Systèmes affectés .NET 10.0 pour Linux versions antérieures à 10.0.11 .NET 10.0 pour Mac OS versions antérieures à 10.0.11 .NET 10.0 pour Windows versions antérieures à 10.0.11 .NET 8.0 pour Linux versions antérieures à 8.0.30 .NET 8.0 pour Mac OS versions antérieures à 8.0.30 .NET 8.0 pour Windows versions antérieures à 8.0.30 .NET 9.0 pour Linux versions antérieures à 9.0.19 .NET 9.0 pour Mac OS versions antérieures à 9.0.19 .NET 9.0 pour Windows versions antérieures à 9.0.19 Microsoft .NET Framework 3.5 et 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 2.0.50727.8984 & 3.0.30729.8980 & 4.7.4144.0 Microsoft .NET Framework 3.5 et 4.7.2 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4144.0 Microsoft .NET Framework 3.5 et 4.8 versions antérieures à 2.0.50727.9070 & 3.0.30729.9068 & 4.8.4805.0 Microsoft .NET Framework 3.5 et 4.8 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.4805.0 Microsoft .NET Framework 3.5 et 4.8.1 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9343.0 Microsoft .NET Framework 3.5 et 4.8.1 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9344.0 Microsoft .NET Framework 3.5 versions antérieures à 2.0.50727.8984 & 3.0.30729.8980 Microsoft .NET Framework 3.5 versions antérieures à 2.0.50727.9183 & 3.0.30729.9169 Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2 versions antérieures à 4.7.4144.0 Microsoft .NET Framework 4.8 versions antérieures à 4.8.4805.0 Microsoft .NET Framework 4.8.1 versions antérieures à 4.8.9344.0 Résumé De multiples vulnérabilités ont été découvertes dans Microsoft .Net. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft .Net CVE-2026-58641 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58641 Bulletin de sécurité Microsoft .Net CVE-2026-62871 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62871 Bulletin de sécurité Microsoft .Net CVE-2026-62872 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62872 Bulletin de sécurité Microsoft .Net CVE-2026-62886 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62886 Bulletin de sécurité Microsoft .Net CVE-2026-62897 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62897 Bulletin de sécurité Microsoft .Net CVE-2026-62898 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62898 Bulletin de sécurité Microsoft .Net CVE-2026-62899 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62899 Bulletin de sécurité Microsoft .Net CVE-2026-62900 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62900 Bulletin de sécurité Microsoft .Net CVE-2026-62901 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62901 Bulletin de sécurité Microsoft .Net CVE-2026-62902 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62902 Bulletin de sécurité Microsoft .Net CVE-2026-62909 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62909 Bulletin de sécurité Microsoft .Net CVE-2026-65810 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65810 Bulletin de sécurité Microsoft .Net CVE-2026-70354 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70354 Référence CVE CVE-2026-58641 https://www.cve.org/CVERecord?id=CVE-2026-58641 Référence CVE CVE-2026-62871 https://www.cve.org/CVERecord?id=CVE-2026-62871 Référence CVE CVE-2026-62872 https://www.cve.org/CVERecord?id=CVE-2026-62872 Référence CVE CVE-2026-62886 https://www.cve.org/CVERecord?id=CVE-2026-62886 Référence CVE CVE-2026-62897 https://www.cve.org/CVERecord?id=CVE-2026-62897 Référence CVE CVE-2026-62898 https://www.cve.org/CVERecord?id=CVE-2026-62898 Référence CVE CVE-2026-62899 https://www.cve.org/CVERecord?id=CVE-2026-62899 Référence CVE CVE-2026-62900 https://www.cve.org/CVERecord?id=CVE-2026-62900 Référence CVE CVE-2026-62901 https://www.cve.org/CVERecord?id=CVE-2026-62901 Référence CVE CVE-2026-62902 https://www.cve.org/CVERecord?id=CVE-2026-62902 Référence CVE CVE-2026-62909 https://www.cve.org/CVERecord?id=CVE-2026-62909 Référence CVE CVE-2026-65810 https://www.cve.org/CVERecord?id=CVE-2026-65810 Référence CVE CVE-2026-70354 https://www.cve.org/CVERecord?id=CVE-2026-70354 Gestion détaillée du document le 12 août 2026 Version initiale
The CERT-FR advisory details multiple vulnerabilities in Microsoft .NET, including CVE-2026-58641 (CVSS 7.8), CVE-2026-62871 (CVSS 7.8), and CVE-2026-62872 (CVSS 8.8), which pose risks such as remote code execution, privilege escalation, and denial of service. Affected systems include .NET 10.0 versions prior to 10.0.11, .NET 9.0 prior to 9.0.19, .NET 8.0 prior to 8.0.30, and various .NET Framework versions with specific build numbers listed in the article. The fixed versions are provided for each affected platform, requiring immediate patching to the specified secure builds.