CVE-2026-70335HighCVSS 7.8
GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability
🔗 CVE IDs covered (1)
📋 Description
Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.
🎯 Affected products1
- Visual Studio Code
✅ Remediation
KBRelease Notes (Security Update) — fixed build 1.132.1