CVE-2021-26434HighCVSS 7.8
Visual Studio Elevation of Privilege Vulnerability
🔗 CVE IDs covered (1)
🎯 Affected products5
- Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)
- Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)
- Microsoft Visual Studio 2019 version 16.4 (includes 16.0 - 16.3)
- Microsoft Visual Studio 2019 version 16.7 (includes 16.0 – 16.6)
- Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8)
✅ Remediation
KBRelease Notes (Security Update) — fixed build 15.9.39 KBRelease Notes (Security Update) — fixed build 16.4.26 KBRelease Notes (Security Update) — fixed build 16.7.19 KBRelease Notes (Security Update) — fixed build 16.9.11 KBRelease Notes (Security Update) — fixed build 16.11.3
🔗 References (11)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26434
- patchhttp://aka.ms/vs/15/release/latest
- referencehttps://docs.microsoft.com/en-us/visualstudio/releasenotes/vs2017-relnotes
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2019 version 16.4
- referencehttps://docs.microsoft.com/en-us/visualstudio/releases/2019/release-notes-v16.4
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2019 version 16.7
- referencehttps://docs.microsoft.com/en-us/visualstudio/releases/2019/release-notes-v16.7
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2019 version 16.9
- referencehttps://docs.microsoft.com/en-us/visualstudio/releases/2019/release-notes-v16.9
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2019 version 16.11
- referencehttps://docs.microsoft.com/en-us/visualstudio/releases/2019/release-notes-v16.11