CVE-2024-49049
In Microsoft Visual Studio Code, Microsoft Visual Studio 2022 und Microsoft Windows bestehen mehrere Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu erzeugen. Einige dieser Schwachstellen erfordern irgendeine Form von Privilegien, z. B. muss der Angreifer lokalen Zugriff auf den Zielcomputer haben oder das Recht, Ordner und Performance-Traces zu erstellen. Einige dieser Schwachstellen erfordern, dass ein Angreifer umgebungsspezifische Informationen sammelt und zusätzliche Maßnahmen ergreift, um die Zielumgebung vor der Ausnutzung vorzubereiten. Die erfolgreiche Ausnutzung einiger Schwachstellen erfordert die Interaktion des Benutzers. Der Angreifer muss eine Erweiterung erstellen und dann darauf warten, dass ein Benutzer ein neues Visual Studio-Projekt erstellt, das diese Erweiterung verwendet.
EPSS 0.34% · 57.2th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle | Oracle Linux | |
| Microsoft | Microsoft Visual Studio 2022 version 17.10 | |
| Microsoft | Microsoft Visual Studio Code Remote-SSH Extension | |
| Ubuntu | Ubuntu Linux | |
| Microsoft | Microsoft Windows .NET 9.0 installed on Windows | |
| Microsoft | Microsoft Visual Studio 2022 version 17.6 | |
| Microsoft | Microsoft Visual Studio 2022 version 17.11 | |
| Red Hat | Red Hat Enterprise Linux | |
| Microsoft | Microsoft Visual Studio Code Python extension for Visual Studio Code | |
| Microsoft | Microsoft Visual Studio 2022 version 17.8 | |
| Fedora | Fedora Linux |
Exploit Intelligence
Timeline
- Nov 12, 2024 Coalition ESS Score
- Nov 12, 2024 CVE Published
- Nov 13, 2024 EPSS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 18, 2024 Coalition ESS Score
- Nov 19, 2024 CVE Updated
- Dec 2, 2024 EPSS Score
- Dec 19, 2024 EPSS Score
- Jan 6, 2025 EPSS Score
- Jan 24, 2025 EPSS Score
- Feb 10, 2025 EPSS Score
- Feb 28, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3452.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3452 advisory
- https://msrc.microsoft.com/update-guide/ advisory
- https://ubuntu.com/security/notices/USN-7105-1 advisory
- https://access.redhat.com/errata/RHSA-2024:9543 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-aab6aded81 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-70cf80279f advisory
- https://linux.oracle.com/errata/ELSA-2024-9543.html advisory