VDB

CVE-2024-49050

CVE-2024-49050 PUBLISHED

In Microsoft Visual Studio Code, Microsoft Visual Studio 2022 und Microsoft Windows bestehen mehrere Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu erzeugen. Einige dieser Schwachstellen erfordern irgendeine Form von Privilegien, z. B. muss der Angreifer lokalen Zugriff auf den Zielcomputer haben oder das Recht, Ordner und Performance-Traces zu erstellen. Einige dieser Schwachstellen erfordern, dass ein Angreifer umgebungsspezifische Informationen sammelt und zusätzliche Maßnahmen ergreift, um die Zielumgebung vor der Ausnutzung vorzubereiten. Die erfolgreiche Ausnutzung einiger Schwachstellen erfordert die Interaktion des Benutzers. Der Angreifer muss eine Erweiterung erstellen und dann darauf warten, dass ein Benutzer ein neues Visual Studio-Projekt erstellt, das diese Erweiterung verwendet.

EPSS 2.99% · 86.8th percentile

Risk Scores

EPSS Score
2.99%
86.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Visual Studio 2022 version 17.6
UbuntuUbuntu Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.10
MicrosoftMicrosoft Visual Studio Code Remote-SSH Extension
OracleOracle Linux
MicrosoftMicrosoft Visual Studio Code Python extension for Visual Studio Code
Red HatRed Hat Enterprise Linux
FedoraFedora Linux
MicrosoftMicrosoft Visual Studio 2022 version 17.8
MicrosoftMicrosoft Visual Studio 2022 version 17.11
MicrosoftMicrosoft Windows .NET 9.0 installed on Windows

Exploit Intelligence

…and 5 more exploits

Timeline

  • Nov 12, 2024 Coalition ESS Score
  • Nov 12, 2024 CVE Published
  • Nov 13, 2024 EPSS Score
  • Nov 13, 2024 Coalition ESS Score
  • Nov 18, 2024 Coalition ESS Score
  • Dec 2, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
  • Jan 24, 2025 EPSS Score
  • Feb 28, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Mar 18, 2025 EPSS Score
  • Mar 25, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›