Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2024-0249

Published Jun 11, 2024·Last modified Jun 11, 2024
Description
Feiten

Microsoft heeft kwetsbaarheden verholpen in Azure producten.

Interpretaties

Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om zich verhoogde rechten toe te kennen en mogelijk handelingen uit te voeren met beheerdersrechten.

De ernstigste kwetsbaarheid heeft kenmerk CVE-2024-37325 toegewezen gekregen. Deze kwetsbaarheid bevindt zich in de Data Science Virtual Machines met versies kleiner dan 24.05.24 welke draaien op Linux/Ubuntu. Een ongeauthenticeerde kwaadwillende kan de gebruikersgegevens van deze VM's achterhalen en inloggen als het slachtoffer.

Azure Storage Library:



CVE-ID

CVSS

Impact




CVE-2024-35252

7.50

Denial-of-Service




Azure Monitor:




CVE-ID

CVSS

Impact




CVE-2024-35254

7.10

Verkrijgen van verhoogde rechten




Azure File Sync:




CVE-ID

CVSS

Impact




CVE-2024-35253

4.40

Verkrijgen van verhoogde rechten




Azure Data Science Virtual Machines:




CVE-ID

CVSS

Impact




CVE-2024-37325

9.80

Verkrijgen van verhoogde rechten




Azure SDK:




CVE-ID

CVSS

Impact




CVE-2024-35255

5.50

Verkrijgen van verhoogde rechten




Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:

https://portal.msrc.microsoft.com/en-us/security-guidance

Kans

medium

Schade

high

CWE-1104

Use of Unmaintained Third Party Components

CWE-200

Exposure of Sensitive Information to an Unauthorized Actor

CWE-362

Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

CWE-59

Improper Link Resolution Before File Access ('Link Following')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard