CVE-2024-20656HighCVSS 7.8
Visual Studio Elevation of Privilege Vulnerability
🔗 CVE IDs covered (1)
📋 Description
What privileges could be gained by an attacker who successfully exploited this vulnerability? An attacker who successfully exploited this vulnerability could gain SYSTEM privileges.
🎯 Affected products6
- Microsoft Visual Studio 2015 Update 3
- Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)
- Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)
- Microsoft Visual Studio 2022 version 17.2
- Microsoft Visual Studio 2022 version 17.4
- Microsoft Visual Studio 2022 version 17.6
✅ Remediation
KBRelease Notes (Security Update) — fixed build 15.9.59 KBRelease Notes (Security Update) — fixed build 17.2.23 KBRelease Notes (Security Update) — fixed build 16.11.33 KBRelease Notes (Security Update) — fixed build 17.4.15 KBRelease Notes (Security Update) — fixed build 17.6.11 KB5030979 (Security Update) — fixed build 14.0.27560.00
🔗 References (12)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20656
- patchhttp://aka.ms/vs/15/release/latest
- referencehttps://docs.microsoft.com/en-us/visualstudio/releasenotes/vs2017-relnotes
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.2
- referencehttps://docs.microsoft.com/en-us/visualstudio/releases/2022/release-notes
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2019 version 16.11
- referencehttps://docs.microsoft.com/en-us/visualstudio/releases/2019/release-notes-v16.11
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.4
- referencehttps://learn.microsoft.com/en-us/visualstudio/releases/2022/release-notes
- patchhttps://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.6
- patchhttps://aka.ms/vs/14/release/5030979
- referencehttps://support.microsoft.com/help/5030979