Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2024-0285

Published Jul 9, 2024·Last modified Jul 9, 2024
Description
Feiten

Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten.

Interpretaties

De kwetsbaarheden stellen een kwaadwillende in staat om zich voor te doen als andere gebruiker, zich verhoogde rechten te te kennen en mogelijk willekeurige code uit te voeren.

Een deel van de kwetsbaarheden bevindt zich in ontwikkel-tooling en is niet zondermeer voor ongeautoriseerde gebruikers toegankelijk.

Azure CycleCloud:



CVE-ID

CVSS

Impact




CVE-2024-38092

8.80

Verkrijgen van verhoogde rechten




Azure Network Watcher:




CVE-ID

CVSS

Impact




CVE-2024-35261

7.80

Verkrijgen van verhoogde rechten




Azure DevOps:




CVE-ID

CVSS

Impact




CVE-2024-35266

7.60

Voordoen als andere gebruiker

CVE-2024-35267

7.60

Voordoen als andere gebruiker




Azure Kinect SDK:




CVE-ID

CVSS

Impact




CVE-2024-38086

6.40

Uitvoeren van willekeurige code




Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:

https://portal.msrc.microsoft.com/en-us/security-guidance

Dreigingsinformatie:

Kans

medium

Schade

medium

CWE-197

Numeric Truncation Error

CWE-59

Improper Link Resolution Before File Access ('Link Following')

CWE-693

Protection Mechanism Failure

CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard