NCSC-2024-0395 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools

Microsoft heeft kwetsbaarheden verholpen in diverse Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, zichzelf verhoogde rechten toe te kennen of willekeurige code uit te voeren met rechten van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen en uit te voeren.
“`
.NET, .NET Framework, Visual Studio:

CVE-IDCVSSImpact
CVE-2024-434837.50Denial-of-Service
CVE-2024-434847.50Denial-of-Service

Visual Studio Code:

CVE-IDCVSSImpact
CVE-2024-436017.10Uitvoeren van willekeurige code
CVE-2024-434888.80Uitvoeren van willekeurige code

.NET and Visual Studio:

CVE-IDCVSSImpact
CVE-2024-382298.10Uitvoeren van willekeurige code
CVE-2024-434857.50Denial-of-Service

DeepSpeed:

CVE-IDCVSSImpact
CVE-2024-434978.40Uitvoeren van willekeurige code

Visual Studio:

CVE-IDCVSSImpact
CVE-2024-436035.50Denial-of-Service

Visual C++ Redistributable Installer:

CVE-IDCVSSImpact
CVE-2024-435907.80Verkrijgen van verhoogde rechten

“`

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren