PT-2022-5621 · Microsoft · Office+2

·

CVE-2022-41106

·

Publicado

2022-11-08

·

Atualizado

2026-05-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Microsoft Excel anteriores à versão corrigida
Versões do Microsoft Office anteriores à versão corrigida
Versões do Microsoft 365 Apps for Enterprise anteriores à versão corrigida
Microsoft Office Excel 2019 x86 - versão 2207, compilação 15427.20210
Microsoft Office Excel 365 - versão 2202, compilação 14931.20660
Descrição
O problema existe devido à validação insuficiente de entradas no Microsoft Excel, permitindo que um invasor execute código arbitrário usando um arquivo especialmente criado. Isso pode ser feito por meio de uma vulnerabilidade de liberação dupla na classe de atributos do Microsoft Office Excel. A exploração desse problema pode permitir que um invasor remoto afete o sistema.
Recomendações
Para o Microsoft Excel 2019 x86 - versão 2207, compilação 15427.20210, atualize para uma versão mais recente que inclua a correção.
Para o Microsoft Office Excel 365 - versão 2202, compilação 14931.20660, atualize para uma versão mais recente que inclua a correção.
Para outras versões afetadas do Microsoft Excel, Microsoft Office e Microsoft 365 Apps for Enterprise, atualize para uma versão mais recente que inclua a correção.
Como solução alternativa temporária, considere evitar o uso de arquivos especialmente criados que possam explorar a vulnerabilidade de liberação dupla na classe de atributos do Microsoft Office Excel.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06987
CVE-2022-41106

Produtos afetados

365 Apps For Enterprise
Office Excel
Office