BDU:2026-06849
Уязвимость редактора исходного кода Microsoft Visual Studio Code, связанная с ошибками при обработке информации, позволяющая нарушителю обойти существующие ограничения безопасности
📄 Описание
Уязвимость редактора исходного кода Microsoft Visual Studio Code связана с ошибками при обработке информации. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Visual Studio Code
Версия ПО: 1.119.1 (Visual Studio Code)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Неверное определение ссылки перед доступом к файлу (CWE-59), Непринятие мер по защите структуры веб-страницы (или \«Межсайтовая сценарная атака\») (CWE-79), Раскрытие информации (CWE-200)
Класс уязвимости
Уязвимость кода
Дата выявления
12.05.2026
Способ эксплуатации
Несанкционированный сбор информации, Инъекция, Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)
🏷️ Идентификаторы
CVE-2026-41610
📅 Даты
Дата публикации
15.05.2026
Последнее обновление
15.05.2026
← Назад к списку