← Back to CVE List
CVE-2025-49707NVD
Vulnerability Summary
Improper access control in Azure Virtual Machines allows an authorized attacker to perform spoofing locally.
CVSS v3.1 Base Metrics — Score 7.9 (HIGH)
Attack VectorLocal
Attack ComplexityLow
Privileges RequiredHigh
User InteractionNone
ScopeChanged
ConfidentialityHigh
IntegrityHigh
AvailabilityNone
Affected & Patched Versions
- Microsoft Ecesv6-series Azure Vm Firmware
- Microsoft Dcesv6-series Azure Vm Firmware
- Microsoft Nccadsh100v5-series Azure Vm Firmware
- Microsoft Ecedsv5-series Azure Vm Firmware
- Microsoft Ecesv5-series Azure Vm Firmware
- Microsoft Dcedsv5-series Azure Vm Firmware
- Microsoft Dcesv5-series Azure Vm Firmware
- Microsoft Ecadsv5-series Azure Vm Firmware
- Microsoft Ecasv5-series Azure Vm Firmware
- Microsoft Dcadsv5-series Azure Vm Firmware
- Microsoft Dcasv5-series Azure Vm Firmware
Not provided by NVD for this CVE.