{"id":"CVE-2022-21986","title":".NET Denial of Service Vulnerability","summary":".NET Denial of Service Vulnerability","severity":"high","cvss":7.5,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H","vendor":"microsoft","product":".net","affected":[".net >= 5.0, < 5.0.14",".net >= 6.0.0, < 6.0.2","visual_studio_2019 >= 8.10, < 8.10.18","visual_studio_2019 >= 16.0, <= 16.11","visual_studio_2022 >= 17.0, < 17.0.6","fedora = 34","fedora = 35"],"patched":[".net 6.0.2","visual_studio_2019 8.10.18","visual_studio_2022 17.0.6"],"published":"2022-02-09","updated":"2026-10-08","sourceUpdated":"2026-10-08T22:17:16.133","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2022-21986","references":[{"url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21986","label":"secure@microsoft.com"},{"url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21986","label":"af854a3a-2127-422b-91ae-364da2661108"}],"tags":["nvd"],"epss":0.03739,"epssPercentile":0.89559,"ingestedAt":"2026-10-08T23:16:47.330Z","slug":"CVE-2022-21986","body":"## Overview\n\n.NET Denial of Service Vulnerability\n\n## Affected\n\n- `.net >= 5.0, < 5.0.14`\n- `.net >= 6.0.0, < 6.0.2`\n- `visual_studio_2019 >= 8.10, < 8.10.18`\n- `visual_studio_2019 >= 16.0, <= 16.11`\n- `visual_studio_2022 >= 17.0, < 17.0.6`\n- `fedora = 34`\n- `fedora = 35`\n\n## Remediation\n\nUpgrade past the affected range:\n\n- `.net 6.0.2`\n- `visual_studio_2019 8.10.18`\n- `visual_studio_2022 17.0.6`","depth":"twilight","depthScore":42,"depthScoreParts":{"impact":41.3,"likelihood":0.7,"exploitation":0,"ransomware":0},"changes":[]}