Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Microsoft heeft kwetsbaarheden verholpen in Visual Studio en .NET.
- Interpretaties
Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren met rechten van het slachtoffer, of om een Denial-of-Service te veroorzaken.
Voor succesvol misbruik moet de kwaadwillende een race-conditie winnen.
.NET and Visual Studio:CVE-ID
CVSS
Impact
CVE-2024-35264
8.10
Uitvoeren van willekeurige code
CVE-2024-30105
7.50
Denial-of-Service
CVE-2024-38081
7.30
Verkrijgen van verhoogde rechten
CVE-2024-38095
7.50
Denial-of-Service
- Oplossingen
Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:
https://portal.msrc.microsoft.com/en-us/security-guidance
Dreigingsinformatie:
- Kans
medium
- Schade
medium
- CWE-20
Improper Input Validation
- CWE-400
Uncontrolled Resource Consumption
- CWE-416
Use After Free
- CWE-59
Improper Link Resolution Before File Access ('Link Following')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard