Medium severity5.0NVD Advisory· Published Jul 15, 2019· Updated Jun 17, 2026
CVE-2019-1077
CVE-2019-1077
Description
An elevation of privilege vulnerability exists when the Visual Studio updater service improperly handles file permissions, aka 'Visual Studio Elevation of Privilege Vulnerability'.
Affected products
6- cpe:2.3:a:microsoft:visual_studio_2017:15.9:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:microsoft:visual_studio_2019:16.0:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:visual_studio_2019:16.1:*:*:*:*:*:*:*
- (no CPE)
- Microsoft/Microsoft Visual Studio 2017v5Range: version 15.9
- Microsoft/Microsoft Visual Studio 2019v5Range: 16.0
Patches
Vulnerability mechanics
References
1- portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1077nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.