CVE-2024-38220 PUBLISHED

Es bestehen mehrere Schwachstellen in verschiedenen Komponenten von Microsoft Azure. Diese Fehler sind noch nicht im Detail veröffentlicht worden. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code mit Root-Rechten auszuführen und erweiterte Rechte zu erlangen. Ein Angreifer kann durch Ausnutzung einer der Schwachstellen Administratorrechte erlangen und einige der Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.

EPSS 0.82% · 74.2th percentile

Risk Scores

EPSS Score
0.82%
74.2th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Azure CycleCloud 8.0.1
MicrosoftMicrosoft Azure CycleCloud 8.2.0
MicrosoftMicrosoft Azure CycleCloud 8.2.1
MicrosoftMicrosoft Azure CycleCloud 8.0.2
MicrosoftMicrosoft Azure Network Watcher VM Extension for Windows
MicrosoftMicrosoft Azure CycleCloud 8.1.0
MicrosoftMicrosoft Azure CycleCloud 8.4.0
MicrosoftMicrosoft Azure Web Apps
MicrosoftMicrosoft Azure CycleCloud 8.2.2
MicrosoftMicrosoft Azure CycleCloud 8.1.1
MicrosoftMicrosoft Azure CycleCloud 8.3.0
MicrosoftMicrosoft Azure CycleCloud 8.4.2
MicrosoftMicrosoft Azure CycleCloud 8.0.0
MicrosoftMicrosoft Azure Stack Hub
MicrosoftMicrosoft Azure CycleCloud 8.6.0
MicrosoftMicrosoft Azure CycleCloud 8.6.3
MicrosoftMicrosoft Azure CycleCloud 8.5.0
MicrosoftMicrosoft Azure CycleCloud 8.4.1
MicrosoftMicrosoft Azure CycleCloud 8.6.2
MicrosoftMicrosoft Azure CycleCloud 8.6.1

Timeline

References

Open in Interactive Console →