PT-2022-5621 · Microsoft · Office+2
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Microsoft Excel anteriores à versão corrigida
Versões do Microsoft Office anteriores à versão corrigida
Versões do Microsoft 365 Apps for Enterprise anteriores à versão corrigida
Microsoft Office Excel 2019 x86 - versão 2207, compilação 15427.20210
Microsoft Office Excel 365 - versão 2202, compilação 14931.20660
Descrição
O problema existe devido à validação insuficiente de entradas no Microsoft Excel, permitindo que um invasor execute código arbitrário usando um arquivo especialmente criado. Isso pode ser feito por meio de uma vulnerabilidade de liberação dupla na classe de atributos do Microsoft Office Excel. A exploração desse problema pode permitir que um invasor remoto afete o sistema.
Recomendações
Para o Microsoft Excel 2019 x86 - versão 2207, compilação 15427.20210, atualize para uma versão mais recente que inclua a correção.
Para o Microsoft Office Excel 365 - versão 2202, compilação 14931.20660, atualize para uma versão mais recente que inclua a correção.
Para outras versões afetadas do Microsoft Excel, Microsoft Office e Microsoft 365 Apps for Enterprise, atualize para uma versão mais recente que inclua a correção.
Como solução alternativa temporária, considere evitar o uso de arquivos especialmente criados que possam explorar a vulnerabilidade de liberação dupla na classe de atributos do Microsoft Office Excel.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
365 Apps For Enterprise
Office Excel
Office