CVE-2022-41032

Name
CVE-2022-41032
Description
NuGet Client Elevation of Privilege Vulnerability
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
MISC https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-41032
Mailing List https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HDPT2MJC3HD7HYZGASOOX6MTDR4ASBL5/
Mailing List https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/X7BMHO5ITRBZREVTEKHQRGSFRPDMALV3/
FEDORA https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FOG35Z5RL5W5RGLLYLN46CI4D2UPDSWM/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/X7BMHO5ITRBZREVTEKHQRGSFRPDMALV3/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/HDPT2MJC3HD7HYZGASOOX6MTDR4ASBL5/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FOG35Z5RL5W5RGLLYLN46CI4D2UPDSWM/
secure@microsoft.com https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41032

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:microsoft:.net_core:3.1:-:*:*:*:*:*:* .net_core == None == 3.1
cpe:2.3:a:microsoft:.net:6.0.0:-:*:*:*:*:*:* .net == None == 6.0.0
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:* visual_studio_2022 >= 17.2.0 < 17.2.9
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:* visual_studio_2019 >= 16.10.0 < 16.11.20
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:* visual_studio_2019 >= 16.0.0 < 16.9.26
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:* visual_studio_2022 >= 17.0.0 < 17.0.15
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:-:*:* visual_studio_2022 >= 17.3 < 17.3.6
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:macos:*:* visual_studio_2022 >= 17.3 < 17.3.7
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:* visual_studio_2022 >= 17.0 < 17.0.15

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
dotnet6-runtime edge-community 6.0.10-r0 Antoine Martin (ayakael) <dev@ayakael.net> fixed
dotnet6-runtime 3.20-community 6.0.10-r0 None fixed
dotnet6-runtime 3.19-community 6.0.10-r0 None fixed
dotnet6-runtime 3.18-community 6.0.10-r0 None fixed
dotnet6-runtime 3.17-community 6.0.10-r0 None fixed
dotnet6-build edge-community 6.0.110-r0 Antoine Martin (ayakael) <dev@ayakael.net> fixed
dotnet6-build 3.20-community 6.0.110-r0 None fixed
dotnet6-build 3.19-community 6.0.110-r0 None fixed
dotnet6-build 3.18-community 6.0.110-r0 None fixed
dotnet6-build 3.17-community 6.0.110-r0 None fixed