HIGH🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇵🇱 Wersja polska

CVE-2024-29059

CVSS 7.5v3.1pub. 2024-03-23upd. 2025-10-28

.NET Framework Information Disclosure Vulnerability

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Microsoft .net Framework

    APP
    Microsoft
    2.03.03.53.5.14.64.6.24.74.7.14.7.24.84.8.1
  • Microsoft Windows 10 1507

    OS
    Microsoft
    all versions
  • Microsoft Windows 10 1607

    OS
    Microsoft
    all versions
  • Microsoft Windows 10 1809

    OS
    Microsoft
    all versions
  • Microsoft Windows 10 21h2

    OS
    Microsoft
    all versions
  • Microsoft Windows 10 22h2

    OS
    Microsoft
    all versions
  • Microsoft Windows 11 21h2

    OS
    Microsoft
    all versions
  • Microsoft Windows 11 22h2

    OS
    Microsoft
    all versions
  • Microsoft Windows 11 23h2

    OS
    Microsoft
    all versions
  • Microsoft Windows Server 2008

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2012

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2016

    OS
    Microsoft
    all versions
  • Microsoft Windows Server 2019

    OS
    Microsoft
    all versions
  • Microsoft Windows Server 2022

    OS
    Microsoft
    all versions
  • Microsoft Windows Server 2022 23h2

    OS
    Microsoft
    all versions

CISA KEV — detailsi

Vendori
Microsoft
Producti
.NET Framework
Added to KEVi
February 4, 2025
Remediation deadline (US Federal)i
February 25, 2025(overdue)
Required action (CISA)i

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CISA descriptioni

Microsoft .NET Framework contains an information disclosure vulnerability that exposes the ObjRef URI to an attacker, ultimately enabling remote code execution.

🔴
IMMEDIATE ACTION
Actively exploited in the wild (CISA KEV). Patch immediately.
CISA DEADLINE: 25 lutego 2025
CWE
References

Related vulnerabilities

CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓same product

Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu

CVE-2025-59287CRITICAL9.8⚠ KEVPL ✓same product

RCE w Windows Server Update Service (WSUS) — deserializacja danych

CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓same product

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓same product

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓same product

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych