CVE-2023-36737 PUBLISHED

In Microsoft Azure, Microsoft Azure DevOps Server und Microsoft Azure RTOS existieren mehrere Schwachstellen. Der größte Teil der Fehler ist noch nicht im Detail beschrieben. Bei mehreren Schwachstellen handelt es sich jedoch um Integer-Überläufe, die zu einem beliebigen Heap-Write führen. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen oder seine Privilegien zu erweitern. In einem Fall kann der Angreifer Administratorrechte erlangen. Das erfolgreiche Ausnutzen einer dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.22% · 44.7th percentile

Risk Scores

EPSS Score
0.22%
44.7th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Azure Identity SDK for Java
MicrosoftMicrosoft Azure DevOps Server 2022.0.1
MicrosoftMicrosoft Azure RTOS GUIX Studio
MicrosoftMicrosoft Azure Network Watcher VM Extension
MicrosoftMicrosoft Azure HDInsight
MicrosoftMicrosoft Azure Identity SDK for Python
MicrosoftMicrosoft Azure Identity SDK for .NET
MicrosoftMicrosoft Azure RTOS GUIX Studio Installer Application
MicrosoftMicrosoft Azure Identity SDK for JavaScript

Timeline

References

Open in Interactive Console →