Security Advisory
CVE-2026-70335
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.