SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2018-1037

An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This…

MEDIUM 4.3EPSS 5.93%

Does this matter?

Lower severity and a low EPSS score (5.93%). Track it; it rarely justifies an emergency change on its own.

Description

An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.

CVSS 3.0
4.3 MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
EPSS
5.93% probability · 93th percentile
CISA KEV
Not listed
Weakness
CWE-908
Affected
microsoft/visual studio · microsoft/visual studio 2017
Source
secure@microsoft.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.