CVE-2024-49050 PUBLISHED

In Microsoft Visual Studio Code, Microsoft Visual Studio 2022 und Microsoft Windows bestehen mehrere Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu erzeugen. Einige dieser Schwachstellen erfordern irgendeine Form von Privilegien, z. B. muss der Angreifer lokalen Zugriff auf den Zielcomputer haben oder das Recht, Ordner und Performance-Traces zu erstellen. Einige dieser Schwachstellen erfordern, dass ein Angreifer umgebungsspezifische Informationen sammelt und zusätzliche Maßnahmen ergreift, um die Zielumgebung vor der Ausnutzung vorzubereiten. Die erfolgreiche Ausnutzung einiger Schwachstellen erfordert die Interaktion des Benutzers. Der Angreifer muss eine Erweiterung erstellen und dann darauf warten, dass ein Benutzer ein neues Visual Studio-Projekt erstellt, das diese Erweiterung verwendet.

EPSS 2.96% · 86.4th percentile

Risk Scores

EPSS Score
2.96%
86.4th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Visual Studio 2022 version 17.6
UbuntuUbuntu Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.10
MicrosoftMicrosoft Visual Studio Code Remote-SSH Extension
OracleOracle Linux
MicrosoftMicrosoft Visual Studio Code Python extension for Visual Studio Code
Red HatRed Hat Enterprise Linux
FedoraFedora Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.8
MicrosoftMicrosoft Visual Studio 2022 version 17.11
MicrosoftMicrosoft Windows .NET 9.0 installed on Windows

Timeline

References

Open in Interactive Console →