.NET and Visual Studio Elevation of Privilege Vulnerability
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.1epss 1.9%
probabilidad de explotación
1.9%top 23% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un fallo en .NET y Visual Studio permite que un usuario local obtenga privilegios más altos en el sistema. Un atacante que pueda ejecutar código en tu computadora podría usar esta vulnerabilidad para tomar el control con derechos de administrador.
Detalle técnico
Esta vulnerabilidad de elevación de privilegios en .NET y Visual Studio (CWE-1220) permite que un atacante local escale privilegios desde un contexto menos privilegiado a uno más privilegiado. El ataque requiere capacidad de ejecución de código local; la explotación resulta en acceso administrativo no autorizado al sistema afectado.
Resumen generado y traducido por IA a partir de la descripción oficial.
.NET and Visual Studio Elevation of Privilege Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
Productos afectados
Microsoft · Microsoft Visual Studio 2022 version 17.0Microsoft · Microsoft Visual Studio 2022 version 17.2Microsoft · Microsoft Visual Studio 2022 version 17.4Microsoft · Microsoft Visual Studio 2022 version 17.6Microsoft · .NET 6.0Microsoft · .NET 7.0Microsoft · PowerShell 7.2Microsoft · PowerShell 7.3