PT-2025-1238 · Microsoft · Office+1

Arnold Osipov

+6

·

Publicado

2025-01-14

·

Atualizado

2025-10-06

·

CVE-2025-21357

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Outlook versão 2016 Microsoft Office versões 2019 a 2024
Descrição A vulnerabilidade permite que atacantes remotos executem código arbitrário e afetem o sistema. Foi relatado que esta falha foi corrigida pela Microsoft com a ajuda de pesquisadores externos.
Recomendações Para o Microsoft Outlook versão 2016, aplique o patch fornecido pela Microsoft. Para o Microsoft Office versões 2019 a 2024, aplique o patch fornecido pela Microsoft. Como medida temporária, considere restringir o acesso a componentes potencialmente vulneráveis até que um patch seja aplicado.

Correção

RCE

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00630
CVE-2025-21357

Produtos afetados

Office
Outlook