Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Microsoft heeft kwetsbaarheden verholpen in Azure producten.
- Interpretaties
Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om zich verhoogde rechten toe te kennen en mogelijk handelingen uit te voeren met beheerdersrechten.
De ernstigste kwetsbaarheid heeft kenmerk CVE-2024-37325 toegewezen gekregen. Deze kwetsbaarheid bevindt zich in de Data Science Virtual Machines met versies kleiner dan 24.05.24 welke draaien op Linux/Ubuntu. Een ongeauthenticeerde kwaadwillende kan de gebruikersgegevens van deze VM's achterhalen en inloggen als het slachtoffer.
Azure Storage Library:CVE-ID
CVSS
Impact
CVE-2024-35252
7.50
Denial-of-Service
Azure Monitor:
CVE-ID
CVSS
Impact
CVE-2024-35254
7.10
Verkrijgen van verhoogde rechten
Azure File Sync:
CVE-ID
CVSS
Impact
CVE-2024-35253
4.40
Verkrijgen van verhoogde rechten
Azure Data Science Virtual Machines:
CVE-ID
CVSS
Impact
CVE-2024-37325
9.80
Verkrijgen van verhoogde rechten
Azure SDK:
CVE-ID
CVSS
Impact
CVE-2024-35255
5.50
Verkrijgen van verhoogde rechten
- Oplossingen
Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:
https://portal.msrc.microsoft.com/en-us/security-guidance
- Kans
medium
- Schade
high
- CWE-1104
Use of Unmaintained Third Party Components
- CWE-200
Exposure of Sensitive Information to an Unauthorized Actor
- CWE-362
Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
- CWE-59
Improper Link Resolution Before File Access ('Link Following')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard