Microsoft heeft kwetsbaarheden verholpen in diverse Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, zichzelf verhoogde rechten toe te kennen of willekeurige code uit te voeren met rechten van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen en uit te voeren.
“`
.NET, .NET Framework, Visual Studio:
CVE-IDCVSSImpact
CVE-2024-434837.50Denial-of-Service
CVE-2024-434847.50Denial-of-Service
Visual Studio Code:
CVE-IDCVSSImpact
CVE-2024-436017.10Uitvoeren van willekeurige code
CVE-2024-434888.80Uitvoeren van willekeurige code
.NET and Visual Studio:
CVE-IDCVSSImpact
CVE-2024-382298.10Uitvoeren van willekeurige code
CVE-2024-434857.50Denial-of-Service
DeepSpeed:
CVE-IDCVSSImpact
CVE-2024-434978.40Uitvoeren van willekeurige code
Visual Studio:
CVE-IDCVSSImpact
CVE-2024-436035.50Denial-of-Service
Visual C++ Redistributable Installer:
CVE-IDCVSSImpact
CVE-2024-435907.80Verkrijgen van verhoogde rechten
“`