CVE-2022-41034 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Developer Tools, die noch nicht im Detail beschrieben sind. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und seine Berechtigungen zu erweitern. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 65.03% · 98.5th percentile

Risk Scores

EPSS Score
65.03%
98.5th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Visual Studio 2019 version 16.9
UbuntuUbuntu Linux
MicrosoftMicrosoft Visual Studio Code Jupyter Extension
MicrosoftMicrosoft Visual Studio 2019 version 16.11
OracleOracle Linux
MicrosoftMicrosoft Visual Studio Code
MicrosoftMicrosoft Visual Studio 2022 version 17.0
MicrosoftMicrosoft Visual Studio 2022 version 17.3
MicrosoftMicrosoft Visual Studio 2022 for Mac version 17.3
Red HatRed Hat Enterprise Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.2

Timeline

References

Open in Interactive Console →