PT-2025-10823 · Microsoft · Office

Haifei Li

·

Publicado

2025-03-11

·

Atualizado

2025-10-14

·

CVE-2025-24080

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office (versões afetadas não especificadas)
Descrição Existe uma condição de uso após liberação de memória no Microsoft Office, permitindo que um atacante não autorizado execute código. O problema permite que atacantes remotos executem código arbitrário e afetem o sistema. A vulnerabilidade envolve o potencial de usar memória após ela ter sido liberada, o que poderia permitir que um atacante executasse código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02714
CVE-2025-24080

Produtos afetados

Office