CVE-2024-20656 PUBLISHED CVSS 8.699999809265137 HIGH

Es existieren mehrere Schwachstellen in den Microsoft Developer Tools. Die Fehler bestehen aufgrund der Verwendung eines bösartigen JSON Web Encryption (JWE)-Tokens mit einer hohen Komprimierungsrate, der Verwendung eines speziell präparierten X.509-Zertifikats, das absichtlich einen Fehler im Build einführt oder verursacht, eines Machine-in-the-Middle (MITM)-Angriffs und anderer Schwachstellen, die noch nicht im Detail beschrieben sind. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu verursachen und Sicherheitsmaßnahmen zu umgehen. Die erfolgreiche Ausnutzung einer dieser Schwachstellen erfordert erhöhte Rechte.

EPSS 54.33% · 98.0th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
54.33%
98.0th percentile

Affected Products

VendorProductVersions
HitachiHitachi Storage
MicrosoftMicrosoft .NET Framework 4.7.1
MicrosoftMicrosoft Visual Studio 2015 Update 3
MicrosoftMicrosoft Visual Studio 2022 version 17.6
MicrosoftMicrosoft .NET Framework 2.0 SP2
MicrosoftMicrosoft .NET Framework 3.5
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft .NET Framework 8.0
MicrosoftMicrosoft Visual Studio 2022 version 17.2
MicrosoftMicrosoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)
MicrosoftMicrosoft .NET Framework 6.0
UbuntuUbuntu Linux
MicrosoftMicrosoft .NET Framework 4.7.2
MicrosoftMicrosoft .NET Framework 4.7
MicrosoftMicrosoft .NET Framework 7.0
MicrosoftMicrosoft .NET Framework 4.8.1
MicrosoftMicrosoft Visual Studio 2022 version 17.8
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft .NET Framework 3.0 SP2
OracleOracle Linux

…and 3 more

Timeline

References

Open in Interactive Console →