PT-2025-10846 · Microsoft · Office Access

CVE-2025-26630

·

Publicado

2025-03-11

·

Atualizado

2025-07-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Microsoft Office Access anteriores à versão corrigida
Descrição: O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) no Microsoft Office Access, que permite a um atacante não autorizado executar código localmente. Esta vulnerabilidade pode ser explorada por atacantes remotos para executar código arbitrário e afetar o sistema. As atualizações recentes para o Windows 11, identificadas como KB5053598 e KB5053602, corrigiram esta vulnerabilidade juntamente com outras seis vulnerabilidades zero-day e 57 outras falhas. As atualizações trazem melhorias para vários recursos, incluindo aprimoramentos na barra de tarefas, Windows Spotlight e recursos de acessibilidade. No entanto, há problemas conhecidos relacionados a áudio e desafios de compatibilidade envolvendo certos drivers e softwares.
Recomendações: Como solução alternativa temporária, considere desabilitar o componente vulnerável no Microsoft Office Access até que um patch esteja disponível. Atualize para a versão mais recente do Microsoft Office Access que inclui a correção para esta vulnerabilidade. Aplique as atualizações KB5053598 e KB5053602 para o Windows 11 para corrigir a vulnerabilidade e outras preocupações de segurança. Restrinja o acesso ao módulo vulnerável no Microsoft Office Access para minimizar o risco de exploração.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02562
CVE-2025-26630

Produtos afetados

Office Access