CVE-2026-62895HighCVSS 8.8
Azure Arc SQL Server Extension Elevation of Privilege Vulnerability
🔗 CVE IDs covered (1)
📋 Description
Permissive cross-domain policy with untrusted domains in Azure Arc allows an unauthorized attacker to elevate privileges over a network.
🎯 Affected products1
- Azure Arc SQL Server Extension
✅ Remediation
KBRelease Notes (Security Update) — fixed build 1.1.3518.465
🔗 References (3)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62895
- patchhttps://learn.microsoft.com/en-us/sql/sql-server/azure-arc/deployment-options?view=sql-server-ver17&tabs=azure-portal#upgrade-the-extension
- referencehttps://learn.microsoft.com/en-us/sql/sql-server/azure-arc/release-notes?view=sql-server-ver17