CVE-2023-28299HighCVSS 5.5
Visual Studio Spoofing Vulnerability
🔗 CVE IDs covered (1)
🎯 Affected products6
- Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)
- Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)
- Microsoft Visual Studio 2022 version 17.0
- Microsoft Visual Studio 2022 version 17.2
- Microsoft Visual Studio 2022 version 17.4
- Microsoft Visual Studio 2022 version 17.5
✅ Remediation
KBRelease Notes (Security Update) — fixed build 15.9.54 KBRelease Notes (Security Update) — fixed build 17.2.15 KBRelease Notes (Security Update) — fixed build 16.11.26 KBRelease Notes (Security Update) — fixed build 17.0.21 KBRelease Notes (Security Update) — fixed build 17.4.7 KBRelease Notes (Security Update) — fixed build 17.5.4
🔗 References (7)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28299
- patchhttp://aka.ms/vs/15/release/latest
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.2
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2019 version 16.11
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.0
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.4
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.5