PT-2024-4302 · Microsoft+2 · Azure Identity Libraries+3

Eli Arbel

+1

·

Publicado

2024-06-11

·

Atualizado

2026-06-08

·

CVE-2024-35255

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Azure Identity Libraries e Microsoft Authentication Library (versões afetadas não especificadas)
Descrição
A vulnerabilidade nas Bibliotecas de Identidade do Azure e na Biblioteca de Autenticação da Microsoft está relacionada a erros de sincronização ao usar um recurso compartilhado, especificamente nos componentes DefaultAzureCredential e ManagedIdentityCredential. Esse problema pode permitir que um invasor eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16593
ALT-PU-2024-16754
AZL-42637
AZL-42646
AZL-42649
AZL-42655
AZL-42664
AZL-42789
AZL-42799
AZL-43323
BDU:2024-04789
CLEANSTART-2026-DD05788
CLEANSTART-2026-DY37532
CLEANSTART-2026-GG94489
CLEANSTART-2026-HX94762
CLEANSTART-2026-TL66481
CLEANSTART-2026-VH41554
CVE-2024-35255
ECHO-D26C-33FC-9077
GHSA-M5VV-6R4H-3VJ9
GHSA-RVJ4-Q8Q5-8GRF
GO-2024-2918
GO-2024-2941
OESA-2025-2066
OESA-2025-2069
OESA-2025-2070
OPENSUSE-SU-2024:14048-1
OPENSUSE-SU-2024:14362-1
OPENSUSE-SU-2024_3345-1
OPENSUSE-SU-2025_0750-1
SUSE-RU-2026:2237-1
SUSE-RU-2026:2237-2
SUSE-SU-2024:3345-1
SUSE-SU-2024_3345-1
SUSE-SU-2025:0750-1
SUSE-SU-2025_0750-1

Produtos afetados

Alt Linux
Azure Identity Libraries
Authentication Library
Suse