CVE-2023-21566HighCVSS 7.8

Visual Studio Elevation of Privilege Vulnerability

Published
February 14, 2023
Last Modified
—

🔗 CVE IDs covered (1)

📋 Description

What privileges could be gained by an attacker who successfully exploited this vulnerability? An attacker who successfully exploited this vulnerability could gain SYSTEM privileges.

🎯 Affected products5

  • Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)
  • Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)
  • Microsoft Visual Studio 2022 version 17.0
  • Microsoft Visual Studio 2022 version 17.2
  • Microsoft Visual Studio 2022 version 17.4

✅ Remediation

KBRelease Notes (Security Update) — fixed build 17.2.13 KBRelease Notes (Security Update) — fixed build 15.9.52 KBRelease Notes (Security Update) — fixed build 17.4.5 KBRelease Notes (Security Update) — fixed build 17.0.19 KBRelease Notes (Security Update) — fixed build 16.11.24

🔗 References (11)