Die Schwachstelle ist ein Lesezugriff außerhalb der vorgesehenen Speichergrenzen (Out-of-bounds Read) in .NET, der weit verbreiteten Entwicklungs- und Laufzeitplattform von Microsoft. Bei der Verarbeitung bestimmter Eingaben liest die betroffene Komponente über den eigentlich zulässigen Speicherbereich hinaus. Ein Angreifer kann diesen Fehler aus der Ferne über das Netzwerk auslösen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen. Im Ergebnis lässt sich der Dienst zum Absturz bringen oder so stören, dass er nicht mehr verfügbar ist – ein Denial of Service. Die Folge ist also keine Übernahme des Systems oder ein Datenabfluss, sondern der Ausfall der Verarbeitung. Betroffen sind Anwendungen und Dienste, die auf .NET aufsetzen und entsprechend manipulierte Daten über das Netzwerk entgegennehmen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Microsofts März-Update schließt 83 Schwachstellen – kein Grund zur Eile 11.03.2026
- Artikel Microsoft schließt im März 2026 mindestens 77 Schwachstellen – ohne Zero-Day 11.03.2026
- Artikel Microsofts Patch Tuesday im März 2026: 79 Sicherheitslücken und zwei öffentlich bekannte Zero-Days behoben 10.03.2026
- Artikel Microsoft schließt 83 Schwachstellen – eine kritische Lücke, kein aktiver Missbrauch 10.03.2026