QID 92132
Date Published: 2024-04-10
QID 92132: Microsoft Visual Studio Remote Code Execution (RCE) Vulnerability for April 2024
Visual Studio Code, a lightweight yet potent source code editor, operates on desktop platforms including Windows, macOS, and Linux. It offers robust features for developers, ensuring efficient coding across various operating systems.
Affected Software:
Microsoft Visual Studio 2022 version 17.4
Microsoft Visual Studio 2022 version 17.6
Microsoft Visual Studio 2022 version 17.8
Microsoft Visual Studio 2022 version 17.9
QID Detection Logic: Authenticated : Windows
This QID detects vulnerable versions of Microsoft Visual Studio by checking the registry key "HKLM\SOFTWARE\Microsoft" and file "evenv.exe" to check the version of the Visual Studio.
Visual Studio Code is susceptible to remote code execution vulnerabilities.
Solution
Customers are advised to refer to CVE-2024-21409 and for more information pertaining to this vulnerability.
Vendor References
- CVE-2024-21409 -
msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-21409
CVEs related to QID 92132
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| CVE-2024-21409 |
|