CVE-2025-49707: Microsoft DCADSV5-Series Azure Vm Firmware
Medium severity, CVSS 5.5. EPSS: 0.4% chance of exploitation in the next 30 days.
Improper access control in Azure Virtual Machines allows an authorized attacker to perform spoofing locally.
Affected products
- Microsoft DCADSV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft DCASV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft DCEDSV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft DCESV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft DCESV6-Series Azure Vm Firmware: affected versions not specified
- Microsoft ECADSV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft ECASV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft ECEDSV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft ECESV5-Series Azure Vm Firmware: affected versions not specified
- Microsoft ECESV6-Series Azure Vm Firmware: affected versions not specified
- Microsoft NCCADSH100V5-Series Azure Vm Firmware: affected versions not specified
Published 2025-08-12. Last modified 2026-06-17.