CVE-2023-36759: Visual Studio Elevation of Privilege Vulnerability
Published Sep 12, 2023
·Updated
Visual Studio Elevation of Privilege Vulnerability
Affected Software
9 affected componentsFixes available
Microsoft Visual Studio 2019 (includes 16.0 - 16.10)=16.11
Microsoft Visual Studio 2019>=16.0<16.11.30
Microsoft Visual Studio 2022>=17.2.0<17.2.19
Microsoft Visual Studio 2022>=17.4.0<17.4.11
Microsoft Visual Studio 2022>=17.6.0<17.6.7
Microsoft Visual Studio 2022>=17.7.0<17.7.4
Microsoft Visual Studio 2022=17.2
Microsoft Visual Studio 2022=17.4
Microsoft Visual Studio 2022=17.7
Remediation
Event History
Sep 12, 2023
CVE Published
07:00 AM
Data Sourced
via Microsoft·07:00 AM
DescriptionSeverityWeakness
CVE Published
via MITRE·04:58 PM
Data Sourced
via MITRE·04:58 PM
DescriptionSeverity
Frequently Asked Questions
1
What is CVE-2023-36759?
CVE-2023-36759 is a Visual Studio Elevation of Privilege Vulnerability.
2
How severe is CVE-2023-36759?
CVE-2023-36759 has a severity keyword of 'high' and a severity value of 6.7.
3
Which versions of Visual Studio are affected by CVE-2023-36759?
Versions 17.2, 17.4, 17.6, and 17.7 of Visual Studio 2022, as well as versions 16.0 to 16.11 of Visual Studio 2019, are affected by CVE-2023-36759.
4
How can I fix CVE-2023-36759?
To fix CVE-2023-36759, you should update your Visual Studio installation to the latest available version. For Visual Studio 2022, versions 17.4, 17.7, and 17.2 are recommended. For Visual Studio 2019, version 16.11 is recommended.
5
Where can I find more information about CVE-2023-36759?
You can find more information about CVE-2023-36759 on the Microsoft Security Response Center website at https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36759.