VDB
CVE-2024-21334
CVE-2024-21334
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Es gibt mehrere Sicherheitslücken in Microsoft System Center in der Komponente Windows Defender Antimalware Platform. Die Schwachstellen bestehen aufgrund eines Use-after-free-Fehlers und weil der Start von Microsoft Defender neben anderen unbeschriebenen Angriffen verhindert werden kann. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und seine Privilegien zu erweitern.
EPSS 9.14% · 92.8th percentile
Risk Scores
CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
9.14%
92.8th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Azure Automation Update Management | |
| Microsoft | Microsoft Azure SDK | |
| IBM | IBM QRadar SIEM 7.3.3-7.5.0 | |
| Microsoft | Microsoft Azure Automation | |
| Microsoft | Microsoft Azure Kubernetes Service Confidential Containers | |
| Microsoft | Microsoft Azure Sentinel | |
| Microsoft | Microsoft Azure Security Center | |
| Microsoft | Microsoft Windows Defender Antimalware Platform | |
| Microsoft | Microsoft Azure Data Studio |
Exploit Intelligence
Timeline
- Mar 12, 2024 CVE Published
- Mar 13, 2024 EPSS Score
- Apr 8, 2024 EPSS Score
- May 30, 2024 EPSS Score
- Jun 26, 2024 EPSS Score
- Aug 17, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Nov 4, 2024 EPSS Score
- Nov 30, 2024 EPSS Score
- Dec 20, 2024 Coalition ESS Score
- Jan 22, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0620.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0620 advisory
- https://msrc.microsoft.com/update-guide advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0612.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0612 advisory
- https://www.ibm.com/support/pages/node/7149967 advisory