PT-2024-8155 · Microsoft · Office+2

Li Shuang

+1

·

Publicado

2024-11-12

·

Atualizado

2024-11-16

·

CVE-2024-49030

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do Microsoft Office (versões afetadas não especificadas)
Versões do Microsoft Excel (versões afetadas não especificadas)
Versões do Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um estouro de buffer na memória, permitindo que um invasor execute código arbitrário. Isso pode ser explorado por invasores remotos, afetando potencialmente o sistema.
Recomendações:
Para o Microsoft Office, atualize para uma versão que inclua uma correção para o problema de estouro de buffer.
Para o Microsoft Excel, considere desativar recursos que possam desencadear o estouro de buffer até que um patch esteja disponível.
Para o Microsoft 365 Apps for Enterprise, restrinja o acesso a componentes potencialmente vulneráveis para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09696
CVE-2024-49030

Produtos afetados

365 Apps For Enterprise
Office Excel
Office