VDB

CVE-2023-29353

CVE-2023-29353 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Developer Tools. Die Fehler bestehen u.a. durch mehrere Pufferüberläufe, unsachgemäße Eingabeüberprüfungen und unzureichende Überprüfungen. Die meisten der Schwachstellen sind noch nicht im Detail beschrieben. Zu den betroffenen Komponenten gehören unter anderem AutoDesk und GitHub für Microsoft Visual Studio. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Rechte zu erweitern und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.19% · 41.2th percentile

Risk Scores

EPSS Score
0.19%
41.2th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Visual Studio 2015 Update 3
MicrosoftMicrosoft Visual Studio 2022 version 17.2
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft Visual Studio Code
OracleOracle Linux
MicrosoftMicrosoft Visual Studio 2013 Update 5
MicrosoftMicrosoft Visual Studio 2022 version 17.4
MicrosoftMicrosoft .NET Framework 4.7.2
MicrosoftMicrosoft Visual Studio 2022 version 17.5
Red HatRed Hat Enterprise Linux
MicrosoftMicrosoft NuGet 6.3.2
MicrosoftMicrosoft NuGet 6.6.0
MicrosoftMicrosoft .NET Framework 3.5
MicrosoftMicrosoft NuGet 6.0.4
MicrosoftMicrosoft .NET Framework 3.0 SP2
MicrosoftMicrosoft .NET Framework 2.0 SP2
MicrosoftMicrosoft .NET Framework 4.7.1
UbuntuUbuntu Linux
MicrosoftMicrosoft .NET Framework 4.7

…and 11 more

Timeline

  • Jun 13, 2023 CVE Published
  • Jun 14, 2023 EPSS Score
  • Jul 20, 2023 EPSS Score
  • Aug 24, 2023 EPSS Score
  • Nov 3, 2023 EPSS Score
  • Dec 9, 2023 EPSS Score
  • Jan 13, 2024 EPSS Score
  • Feb 18, 2024 EPSS Score
  • Mar 24, 2024 EPSS Score
  • Jun 3, 2024 EPSS Score
  • Jul 10, 2024 EPSS Score
  • Aug 14, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›