Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2026-0057

Published Feb 10, 2026·Last modified Feb 10, 2026
Description
Feiten

Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten.

Interpretaties

Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, zich mogelijk verhoogde rechten toe te kennen en zo willekeurige code uit te voeren of toegang te krijgen tot gevoelige gegevens.

Van de kwetsbaarheden met kenmerk CVE-2026-21532, CVE-2026-24300 en CVE-2026-24302 meldt Microsoft dat deze in hun centrale Azure-infrastructuur zijn verholpen en dat deze kwetsbaarheden geen actie van gebruikers vereist. Deze kwetsbaarheden zijn ter informatie opgenomen.

Azure Front Door (AFD):



CVE-ID

CVSS

Impact




CVE-2026-24300

9.80

Verkrijgen van verhoogde rechten




Azure Function:




CVE-ID

CVSS

Impact




CVE-2026-21532

8.20

Toegang tot gevoelige gegevens




Azure HDInsights:




CVE-ID

CVSS

Impact




CVE-2026-21529

5.70

Voordoen als andere gebruiker




Azure Compute Gallery:




CVE-ID

CVSS

Impact




CVE-2026-23655

6.50

Toegang tot gevoelige gegevens

CVE-2026-21522

6.70

Verkrijgen van verhoogde rechten




Azure Local:




CVE-ID

CVSS

Impact




CVE-2026-21228

8.10

Uitvoeren van willekeurige code




Azure Arc:




CVE-ID

CVSS

Impact




CVE-2026-24302

8.60

Verkrijgen van verhoogde rechten




Azure IoT SDK:




CVE-ID

CVSS

Impact




CVE-2026-21528

6.50

Toegang tot gevoelige gegevens




Azure DevOps Server:




CVE-ID

CVSS

Impact




CVE-2026-21512

6.50

Voordoen als andere gebruiker




Azure SDK:




CVE-ID

CVSS

Impact




CVE-2026-21531

9.80

Uitvoeren van willekeurige code




Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:

https://portal.msrc.microsoft.com/en-us/security-guidance

Kans

medium

Schade

high

CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')

CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

CWE-200

Exposure of Sensitive Information to an Unauthorized Actor

CWE-284

Improper Access Control

CWE-295

Improper Certificate Validation

CWE-312

Cleartext Storage of Sensitive Information

CWE-502

Deserialization of Untrusted Data

CWE-918

Server-Side Request Forgery (SSRF)

CWE-1327

Binding to an Unrestricted IP Address

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard