VDB

CVE-2024-21312

CVE-2024-21312 PUBLISHED CVSS 8.699999809265137 HIGH

Es existieren mehrere Schwachstellen in den Microsoft Developer Tools. Die Fehler bestehen aufgrund der Verwendung eines bösartigen JSON Web Encryption (JWE)-Tokens mit einer hohen Komprimierungsrate, der Verwendung eines speziell präparierten X.509-Zertifikats, das absichtlich einen Fehler im Build einführt oder verursacht, eines Machine-in-the-Middle (MITM)-Angriffs und anderer Schwachstellen, die noch nicht im Detail beschrieben sind. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu verursachen und Sicherheitsmaßnahmen zu umgehen. Die erfolgreiche Ausnutzung einer dieser Schwachstellen erfordert erhöhte Rechte.

EPSS 5.88% · 90.7th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
5.88%
90.7th percentile

Affected Products

VendorProductVersions
HitachiHitachi Storage
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft .NET Framework 4.7.1
MicrosoftMicrosoft .NET Framework 6.0
Red HatRed Hat Enterprise Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.8
MicrosoftMicrosoft .NET Framework 4.7.2
MicrosoftMicrosoft .NET Framework 3.0 SP2
MicrosoftMicrosoft .NET Framework 8.0
OracleOracle Linux
MicrosoftMicrosoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)
MicrosoftMicrosoft .NET Framework 2.0 SP2
MicrosoftMicrosoft .NET Framework 7.0
MicrosoftMicrosoft Visual Studio 2015 Update 3
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft Visual Studio 2022 version 17.4
MicrosoftMicrosoft Visual Studio 2022 version 17.2
MicrosoftMicrosoft .NET Framework 4.7
UbuntuUbuntu Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.6

…and 3 more

Timeline

  • Jan 9, 2024 CVE Published
  • Jan 10, 2024 PoC Published
  • Jan 18, 2024 EPSS Score
  • Feb 8, 2024 PoC Published
  • Feb 15, 2024 EPSS Score
  • Apr 11, 2024 EPSS Score
  • May 9, 2024 EPSS Score
  • Jul 4, 2024 EPSS Score
  • Aug 1, 2024 EPSS Score
  • Sep 26, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 16, 2024 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›