CVE-2026-69522: Microsoft .net Framework 3.5 And 4.6.2/4.7/4.7.1/4.7.2
High severity, CVSS 8.8. EPSS: 0.9% chance of exploitation in the next 30 days.
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.
Affected products
- Microsoft Microsoft .net Framework 3.5 And 4.6.2/4.7/4.7.1/4.7.2
- Microsoft Microsoft .net Framework 3.5 And 4.7.2
- Microsoft Microsoft .net Framework 3.5 And 4.8
- Microsoft Microsoft .net Framework 3.5 And 4.8.1
- Microsoft Microsoft .net Framework 4.6.2/4.7/4.7.1/4.7.2: from 4.7.0, before 4.7.4145.0 (fixed in 4.7.4145.0)
- Microsoft Microsoft .net Framework 4.8: from 4.8.0, before 4.8.4806.0 (fixed in 4.8.4806.0)
- Microsoft Microsoft .net Framework 4.8.1: from 4.8.0.0, before 4.8.9347.0 (fixed in 4.8.9347.0)
- Microsoft Microsoft Visual Studio 2022 Version 17.14: from 17.14.0, before 17.14.40 (fixed in 17.14.40)
- Microsoft Microsoft Visual Studio 2026 Version 18.9: from 18.9.0, before 18.9.3 (fixed in 18.9.3)
- Microsoft Net 10.0: from 10.0.0, before 10.0.12 (fixed in 10.0.12)
- Microsoft Net 11.0: from 11.0.0, before 11.0 RC1 (fixed in 11.0 RC1)
- Microsoft Net 8.0: from 8.0.0, before 8.0.31 (fixed in 8.0.31)
- Microsoft Net 9.0: from 9.0.0, before 9.0.20 (fixed in 9.0.20)
Published 2026-09-08. Last modified 2026-09-29.