CVE-2023-33139 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Developer Tools. Die Fehler bestehen u.a. durch mehrere Pufferüberläufe, unsachgemäße Eingabeüberprüfungen und unzureichende Überprüfungen. Die meisten der Schwachstellen sind noch nicht im Detail beschrieben. Zu den betroffenen Komponenten gehören unter anderem AutoDesk und GitHub für Microsoft Visual Studio. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Rechte zu erweitern und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 1.19% · 78.7th percentile

Risk Scores

EPSS Score
1.19%
78.7th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.2
MicrosoftMicrosoft NuGet 6.4.1
MicrosoftMicrosoft .NET Framework 4.8.1
MicrosoftMicrosoft NuGet 6.2.3
MicrosoftMicrosoft .NET Framework 3.5
MicrosoftMicrosoft .NET Framework 4.7.2
MicrosoftMicrosoft NuGet 6.0.4
MicrosoftMicrosoft NuGet 6.6.0
MicrosoftMicrosoft Visual Studio 2022 version 17.6
MicrosoftMicrosoft .NET Framework 3.0 SP2
MicrosoftMicrosoft .NET Framework 4.8
HitachiHitachi Storage Virtual Storage Platform
UbuntuUbuntu Linux
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft Visual Studio 2013 Update 5
MicrosoftMicrosoft .NET Framework 4.7
MicrosoftMicrosoft Visual Studio 2015 Update 3
MicrosoftMicrosoft Visual Studio 2017 version 15.9
MicrosoftMicrosoft Visual Studio 2022 version 17.4

…and 11 more

Timeline

References

Open in Interactive Console →