7.8

CVE-2023-36794

Visual Studio Remote Code Execution Vulnerability

Visual Studio Remote Code Execution Vulnerability
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Microsoft ≫ .Net Framework Version 3.5.1
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
Microsoft ≫ .Net Framework Version 3.5
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 2.0 Update sp2
   Microsoft ≫ Windows Server 2008 Version - Update sp2
Microsoft ≫ .Net Framework Version 3.0 Update sp2
   Microsoft ≫ Windows Server 2008 Version - Update sp2
Microsoft ≫ .Net Framework Version 4.6.2
   Microsoft ≫ Windows Server 2008 Version - Update sp2
Microsoft ≫ .Net Framework Version 3.5
   Microsoft ≫ Windows 10 1809 Version -
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows 11 21h2 Version -
   Microsoft ≫ Windows Server 2019 Version -
   Microsoft ≫ Windows Server 2022 Version -
Microsoft ≫ .Net Framework Version 4.8
   Microsoft ≫ Windows 10 1809 Version -
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows 11 21h2 Version -
   Microsoft ≫ Windows Server 2019 Version -
   Microsoft ≫ Windows Server 2022 Version -
Microsoft ≫ .Net Framework Version 3.5
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows 11 21h2 Version -
   Microsoft ≫ Windows 11 22h2 Version -
   Microsoft ≫ Windows Server 2022 Version -
Microsoft ≫ .Net Framework Version 4.8.1
   Microsoft ≫ Windows 10 21h2 Version -
   Microsoft ≫ Windows 10 22h2 Version -
   Microsoft ≫ Windows 11 21h2 Version -
   Microsoft ≫ Windows 11 22h2 Version -
   Microsoft ≫ Windows Server 2022 Version -
Microsoft ≫ .Net Framework Version 4.8
   Microsoft ≫ Windows 10 1607 Version -
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
   Microsoft ≫ Windows Server 2016 Version -
Microsoft ≫ .Net Framework Version 3.5
   Microsoft ≫ Windows 10 1809 Version -
   Microsoft ≫ Windows Server 2019 Version -
Microsoft ≫ .Net Framework Version 4.7.2
   Microsoft ≫ Windows 10 1809 Version -
   Microsoft ≫ Windows Server 2019 Version -
Microsoft ≫ .Net Framework Version 4.6.2
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 4.7
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 4.7.1
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Framework Version 4.7.2
   Microsoft ≫ Windows Server 2008 Version r2 Update sp1 HwPlatform x64
   Microsoft ≫ Windows Server 2012 Version -
   Microsoft ≫ Windows Server 2012 Version r2
Microsoft ≫ .Net Version 6.0.0 Update -
Microsoft ≫ .Net Version 7.0.0
Microsoft ≫ Visual Studio 2017 Version >= 15.0 < 15.9.57
Microsoft ≫ Visual Studio 2019 Version >= 16.0 < 16.11.30
Microsoft ≫ Visual Studio 2022 Version >= 17.2 < 17.2.19
Microsoft ≫ Visual Studio 2022 Version >= 17.4 < 17.4.11
Microsoft ≫ Visual Studio 2022 Version >= 17.7 < 17.7.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.44% 0.697
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Microsoft 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-191 Integer Underflow (Wrap or Wraparound)

The product subtracts one value from another, such that the result is less than the minimum allowable integer value, which produces a value that is not equal to the correct result.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36794
Patch
Vendor Advisory