CVE-2026-47643

Azure Stack Edge Remote Code Execution Vulnerability

criticalEPSS 0.8 %

Beschreibung

Externe Kontrolle des Dateinamens oder Pfads im Azure Stack Edge ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
52.9 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.8 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-09 07:00 UTC
CWE-73

Weakness-Klassen (CWE)

  • CWE-73Base

    External Control of File Name or Path

    The product allows user input to control or influence paths or file names that are used in filesystem operations.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Translated2026-07-23 08:10 UTC· nvd@nist.gov
    • Translation: Title: Azure Stack Edge de Microsoft, Description: Control externo del nombre o la ruta del archivo en Azure Stack Edge permite a un atacante no autorizado ejecutar código a través de una red.

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • microsoft

    azure_stack_edge3.3.2604.3097

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-47643
Azure Stack Edge Remote Code Execution Vulnerability — CVE-2026-47643 | NEOSEC Intel