VDB

CVE-2024-28917

CVE-2024-28917 PUBLISHED

Es bestehen mehrere Schwachstellen in Microsoft Azure. Diese Fehler bestehen in AI Search, Arc Cluster Extensions, Compute Gallery, CycleCloud, Identity Library, Kubernetes Service Confidential Containers, Migrate, Monitor Agent und in Private 5G Core-Komponenten und -Modulen aufgrund verschiedener sicherheitsrelevanter Probleme, wie z. B. einer unsachgemäßen Zugriffskontrolle oder einer unsachgemäßen Autorisierung. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auszulösen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern.

EPSS 0.14% · 33.7th percentile

Risk Scores

EPSS Score
0.14%
33.7th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Azure Migrate
MicrosoftMicrosoft Azure Arc Cluster microsoft.azurekeyvaultsecretsprovider Extension
MicrosoftMicrosoft Azure Private 5G Core
MicrosoftMicrosoft Azure Arc Cluster microsoft.azure.hybridnetwork Extension
MicrosoftMicrosoft Azure Monitor Agent
MicrosoftMicrosoft Azure Arc Cluster microsoft.iotoperations.mq Extension
MicrosoftMicrosoft Azure Arc Cluster microsoft.networkfabricserviceextension Extension
MicrosoftMicrosoft Azure Arc Cluster microsoft.videoindexer Extension
MicrosoftMicrosoft Azure AI Search
MicrosoftMicrosoft Azure Arc Cluster microsoft.openservicemesh Extension
MicrosoftMicrosoft Azure CycleCloud 8.6.0
MicrosoftMicrosoft Azure Compute Gallery
MicrosoftMicrosoft Azure Kubernetes Service Confidential Containers
MicrosoftMicrosoft Azure Arc Cluster microsoft.azstackhci.operator Extension
MicrosoftMicrosoft Azure Identity Library for .NET

Timeline

  • Apr 9, 2024 CVE Published
  • Apr 10, 2024 EPSS Score
  • May 5, 2024 EPSS Score
  • May 29, 2024 EPSS Score
  • Jun 23, 2024 EPSS Score
  • Jul 17, 2024 EPSS Score
  • Aug 11, 2024 EPSS Score
  • Sep 5, 2024 EPSS Score
  • Sep 29, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 24, 2024 EPSS Score
  • Nov 17, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›