Visual Studio Tools for Applications の特権の昇格 (CVE-2025-29803)

high Nessus プラグイン ID 276819

概要

リモート Windows ホスト上の Microsoft 開発ツールセットは、権限昇格の影響を受けます。

説明

VSTA 2019 (16.0.35907.0 より前) および VSTA 2022 (17.0.35906.0 より前) のソフトウェアには脆弱性 (CVE-2025-29803) が含まれており、リモートまたはローカルの攻撃者が任意のコードを実行したり、ホストアプリケーション内で権限を昇格したりすることができるため、自動化や拡張性のために VSTA に依存しているシステムが危険にさらされる可能性があります。
Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

VSTA 16.0.35907.0、17.0.35906.0 またはそれ以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?961225e2

プラグインの詳細

深刻度: High

ID: 276819

ファイル名: smb_nt_ms25_apr_vsta.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/11/25

更新日: 2025/11/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-29803

CVSS v3

リスクファクター: High

基本値: 7.3

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:microsoft:visual_studio_tools_for_applications

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Microsoft Visual Studio Tools for Applications

パッチ公開日: 2025/4/12

脆弱性公開日: 2025/4/12

参照情報

CVE: CVE-2025-29803

IAVA: 2025-A-0247