PT-2024-8155 · Microsoft · Office+2
Li Shuang
+1
·
Publicado
2024-11-12
·
Atualizado
2024-11-16
·
CVE-2024-49030
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do Microsoft Office (versões afetadas não especificadas)
Versões do Microsoft Excel (versões afetadas não especificadas)
Versões do Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um estouro de buffer na memória, permitindo que um invasor execute código arbitrário. Isso pode ser explorado por invasores remotos, afetando potencialmente o sistema.
Recomendações:
Para o Microsoft Office, atualize para uma versão que inclua uma correção para o problema de estouro de buffer.
Para o Microsoft Excel, considere desativar recursos que possam desencadear o estouro de buffer até que um patch esteja disponível.
Para o Microsoft 365 Apps for Enterprise, restrinja o acesso a componentes potencialmente vulneráveis para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
365 Apps For Enterprise
Office Excel
Office