CVE-2026-26171CVE-2026-26171 是一个存在于 .NET 框架中的安全漏洞,归类为不受控制的资源消耗。未经身份验证的远程攻击者可以通过网络向受影响的系统发送特制的恶意请求。由于系统在处理这些请求时未能有效控制资源分配,可能导致关键系统资源(如内存、CPU或句柄)被耗尽,从而引发服务拒绝条件,使目标服务停止响应。
该漏洞的根源在于 .NET 组件在处理特定类型的网络输入时,缺少必要的资源限制机制或校验逻辑。攻击者可以利用这一缺陷,通过网络向量(AV:N)发送精心构造的数据包。由于攻击无需用户交互(UI:N)且无需任何权限(PR:N),利用门槛较低。一旦攻击成功,恶意请求将触发系统资源的过度占用,导致应用程序崩溃或挂起。根据 CVSS 3.1 向量分析,该漏洞主要影响可用性(A:H),对机密性(C:N)和完整性(I:N)没有直接影响。