Report
CVE-2026-39821 Kritisch

Fehlerhafte Punycode-Verarbeitung in .NET (ToASCII/ToUnicode)

Kennzahlen

CVSS-Basiswert
9.6
EPSS
0.69%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In .NET verarbeiten die Funktionen ToASCII und ToUnicode laut NVD Punycode-kodierte Labels fehlerhaft: Labels, die zu einem reinen ASCII-Label decodieren, werden fälschlich akzeptiert – so liefert ToUnicode(„xn--example-.com“) irrtümlich den Namen „example.com“. Diese Schwachstelle kann zur Umgehung domänenbasierter Sicherheitsprüfungen missbraucht werden. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in .NET / Microsoft

Alle Reports zu .NET / Microsoft

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.