製品・ソフトウェアに関する情報
マイクロソフトの.NET等の複数製品におけるリソースの枯渇に関する脆弱性
Title マイクロソフトの.NET等の複数製品におけるリソースの枯渇に関する脆弱性
Summary

ASP.NET Coreにおいて制御されていないリソース消費が発生し、不正な攻撃者がネットワーク経由でサービス拒否攻撃を行う可能性があります。

Possible impacts ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 9, 2026, midnight
Registration Date June 22, 2026, 11:56 a.m.
Last Update June 22, 2026, 11:56 a.m.
CVSS3.0 : 重要
Score 7.5
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected System
マイクロソフト
.NET 10.0.0 以上 10.0.9 未満
.NET 8.0.0 以上 8.0.28 未満
.NET 9.0.0 以上 9.0.17 未満
ASP.NET Core 10.0.0 以上 10.0.9 未満
ASP.NET Core 8.0.0 以上 8.0.28 未満
ASP.NET Core 9.0.0 以上 9.0.17 未満
Microsoft Visual Studio 2026 18.6.0 以上 18.6.3 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
Change Log
No Changed Details Date of change
1 [2026年06月22日]
  掲載
June 22, 2026, 11:56 a.m.

NVD Vulnerability Information
CVE-2026-45591
Summary

Uncontrolled resource consumption in ASP.NET Core allows an unauthorized attacker to deny service over a network.

Publication Date June 10, 2026, 2:17 a.m.
Registration Date June 10, 2026, 4:18 a.m.
Last Update June 10, 2026, 2:17 a.m.
Related information, measures and tools
Common Vulnerabilities List