CVE-2026-32178
A flaw was found in the .NET runtime (System.Net.Mail) in how email address data is parsed. Improper neutralization of special characters, specifically carriage return and line feed (CR/LF) sequences, may allow specially crafted email address input to be interpreted incorrectly. An attacker could exploit this issue to perform email spoofing by injecting additional headers or altering how the email address is processed during SMTP operations
- Vendor
- Red Hat, Red Hat, Red Hat, Microsoft, Red Hat, Red Hat, Microsoft, Red Hat, Red Hat, Red Hat, Microsoft, Microsoft, Microsoft, Red Hat, Red Hat, Red Hat, Red Hat, Red Hat, Microsoft, Red Hat, Red Hat, Red Hat, Red Hat
- Product
- Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, .NET 9.0, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9.6 Extended Update Support, Microsoft Visual Studio 2022 version 17.12, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9, .NET 8.0, Microsoft Visual Studio 2022 version 17.14, .NET 10.0, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Hardened Images, Red Hat Enterprise Linux 8, Red Hat Hardened Images, Red Hat Enterprise Linux 10, .NET 8.0, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Hardened Images, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.4 Extended Update Support
- Provider severity
- HIGH
- Conflicts
- 3