@samitouri / QOSAMI-WSL / commits / b2321b9f

Bump Microsoft.NETCore.App.Runtime to 10.0.6 (CVE-2026-32178) (#40207)

Update Microsoft.NETCore.App.Runtime.win-x64 and Microsoft.NETCore.App.Runtime.win-arm64 from 10.0.4 to 10.0.6 to resolve CVE-2026-32178 (.NET Spoofing Vulnerability). Fixes Dependabot alerts #12 and #13. Co-authored-by: Ben Hillis <benhill@ntdev.microsoft.com> Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>

Ben Hillis committed Apr 16, 2026 at 15:28 UTC b2321b9fe2c37a3bb9b383ebfce3d3145a388f86
1 file changed +2 -2
packages.config
+2 -2
@@ -8,8 +8,8 @@
8 <package id="Microsoft.DXCore.Linux.arm64fre" version="10.0.26100.1-240331-1435.ge-release" targetFramework="native" />
9 <package id="Microsoft.Extensions.Hosting" version="10.0.0" />
10 <package id="Microsoft.Identity.MSAL.WSL.Proxy" version="0.1.1" />
11 - <package id="Microsoft.NETCore.App.Runtime.win-arm64" version="10.0.4" />
12 - <package id="Microsoft.NETCore.App.Runtime.win-x64" version="10.0.4" />
11 + <package id="Microsoft.NETCore.App.Runtime.win-arm64" version="10.0.6" />
12 + <package id="Microsoft.NETCore.App.Runtime.win-x64" version="10.0.6" />
13 <package id="Microsoft.RemoteDesktop.Client.MSRDC.SessionHost" version="1.2.6676" />
14 <package id="Microsoft.Taef" version="10.100.251104001" targetFramework="native" />
15 <package id="Microsoft.Windows.ImplementationLibrary" version="1.0.251108.1" targetFramework="native" />