VDB

CVE-2024-49044

CVE-2024-49044 PUBLISHED

In Microsoft Visual Studio Code, Microsoft Visual Studio 2022 und Microsoft Windows bestehen mehrere Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu erzeugen. Einige dieser Schwachstellen erfordern irgendeine Form von Privilegien, z. B. muss der Angreifer lokalen Zugriff auf den Zielcomputer haben oder das Recht, Ordner und Performance-Traces zu erstellen. Einige dieser Schwachstellen erfordern, dass ein Angreifer umgebungsspezifische Informationen sammelt und zusätzliche Maßnahmen ergreift, um die Zielumgebung vor der Ausnutzung vorzubereiten. Die erfolgreiche Ausnutzung einiger Schwachstellen erfordert die Interaktion des Benutzers. Der Angreifer muss eine Erweiterung erstellen und dann darauf warten, dass ein Benutzer ein neues Visual Studio-Projekt erstellt, das diese Erweiterung verwendet.

EPSS 0.15% · 35.2th percentile

Risk Scores

EPSS Score
0.15%
35.2th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows .NET 9.0 installed on Windows
MicrosoftMicrosoft Visual Studio Code Python extension for Visual Studio Code
UbuntuUbuntu Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.10
MicrosoftMicrosoft Visual Studio Code Remote-SSH Extension
MicrosoftMicrosoft Visual Studio 2022 version 17.8
MicrosoftMicrosoft Visual Studio 2022 version 17.6
OracleOracle Linux
FedoraFedora Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.11
Red HatRed Hat Enterprise Linux

Timeline

  • Nov 12, 2024 Coalition ESS Score
  • Nov 12, 2024 CVE Published
  • Nov 13, 2024 EPSS Score
  • Nov 13, 2024 Coalition ESS Score
  • Nov 16, 2024 Coalition ESS Score
  • Nov 19, 2024 CVE Updated
  • Dec 2, 2024 EPSS Score
  • Dec 19, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
  • Jan 24, 2025 EPSS Score
  • Feb 10, 2025 EPSS Score
  • Feb 28, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›