CVE-2018-1037
An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This…
Does this matter?
Lower severity and a low EPSS score (5.93%). Track it; it rarely justifies an emergency change on its own.
Description
An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.
- CVSS 3.0
- 4.3 MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
- EPSS
- 5.93% probability · 93th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-908
- Affected
- microsoft/visual studio · microsoft/visual studio 2017
- Source
- secure@microsoft.com
References
- http://www.securityfocus.com/bid/103715Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1040664Third Party Advisory, VDB Entry
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1037Patch, Vendor Advisory
- http://www.securityfocus.com/bid/103715Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1040664Third Party Advisory, VDB Entry
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1037Patch, Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.