CVE-2022-41042 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Developer Tools, die noch nicht im Detail beschrieben sind. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und seine Berechtigungen zu erweitern. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 2.71% · 85.8th percentile

Risk Scores

EPSS Score
2.71%
85.8th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
MicrosoftMicrosoft Visual Studio 2022 for Mac version 17.3
MicrosoftMicrosoft Visual Studio 2022 version 17.3
MicrosoftMicrosoft Visual Studio Code Jupyter Extension
MicrosoftMicrosoft Visual Studio 2019 version 16.11
MicrosoftMicrosoft Visual Studio 2022 version 17.2
Red HatRed Hat Enterprise Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.0
MicrosoftMicrosoft Visual Studio Code
UbuntuUbuntu Linux
MicrosoftMicrosoft Visual Studio 2019 version 16.9

Timeline

References

Open in Interactive Console →