CVE-2022-38020 PUBLISHED

Es existieren mehrere Schwachstellen in Microsoft .NET Framework, Microsoft Visual Studio und Microsoft Visual Studio Code, die noch nicht im Detail beschrieben wurden. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu verursachen und beliebigen Code auszuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 2.18% · 84.2th percentile

Risk Scores

EPSS Score
2.18%
84.2th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Visual Studio 2022 version 17.3
MicrosoftMicrosoft Visual Studio 2022 version 17.2
MicrosoftMicrosoft Visual Studio 2019 version 16.11
MicrosoftMicrosoft .NET Framework 4.6
MicrosoftMicrosoft .NET Framework 4.7.2
Red HatRed Hat Enterprise Linux
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft Visual Studio Code
MicrosoftMicrosoft Visual Studio 2022 for Mac version 17.3
MicrosoftMicrosoft .NET Framework 3.5.1
MicrosoftMicrosoft .NET Framework 3.0 SP2
OracleOracle Linux
AmazonAmazon Linux 2
MicrosoftMicrosoft .NET Framework 4.7.1
MicrosoftMicrosoft .NET Framework 4.7
MicrosoftMicrosoft .NET Framework 4.8.1
MicrosoftMicrosoft .NET Framework 4.6.1
MicrosoftMicrosoft .NET Framework 2.0 SP2
MicrosoftMicrosoft Visual Studio 2022 version 17.0
MicrosoftMicrosoft .NET Framework 3.5

…and 2 more

Timeline

References

Open in Interactive Console →