VDB

CVE-2024-20656

CVE-2024-20656 PUBLISHED CVSS 8.699999809265137 HIGH

Es existieren mehrere Schwachstellen in den Microsoft Developer Tools. Die Fehler bestehen aufgrund der Verwendung eines bösartigen JSON Web Encryption (JWE)-Tokens mit einer hohen Komprimierungsrate, der Verwendung eines speziell präparierten X.509-Zertifikats, das absichtlich einen Fehler im Build einführt oder verursacht, eines Machine-in-the-Middle (MITM)-Angriffs und anderer Schwachstellen, die noch nicht im Detail beschrieben sind. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu verursachen und Sicherheitsmaßnahmen zu umgehen. Die erfolgreiche Ausnutzung einer dieser Schwachstellen erfordert erhöhte Rechte.

EPSS 62.74% · 98.4th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
62.74%
98.4th percentile

Affected Products

VendorProductVersions
HitachiHitachi Storage
MicrosoftMicrosoft .NET Framework 4.7.1
MicrosoftMicrosoft Visual Studio 2015 Update 3
MicrosoftMicrosoft Visual Studio 2022 version 17.6
MicrosoftMicrosoft .NET Framework 2.0 SP2
MicrosoftMicrosoft .NET Framework 3.5
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft .NET Framework 8.0
MicrosoftMicrosoft Visual Studio 2022 version 17.2
MicrosoftMicrosoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)
MicrosoftMicrosoft .NET Framework 6.0
UbuntuUbuntu Linux
MicrosoftMicrosoft .NET Framework 4.7.2
MicrosoftMicrosoft .NET Framework 4.7
MicrosoftMicrosoft .NET Framework 7.0
MicrosoftMicrosoft .NET Framework 4.8.1
MicrosoftMicrosoft Visual Studio 2022 version 17.8
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft .NET Framework 3.0 SP2
OracleOracle Linux

…and 3 more

Timeline

  • Jan 9, 2024 CVE Published
  • Jan 18, 2024 EPSS Score
  • Feb 25, 2024 CVE Updated
  • Mar 14, 2024 EPSS Score
  • Apr 11, 2024 EPSS Score
  • Jun 6, 2024 EPSS Score
  • Jul 4, 2024 EPSS Score
  • Aug 29, 2024 EPSS Score
  • Sep 29, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 12, 2024 EPSS Score
  • Nov 4, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›