PT-2025-15568 · Microsoft · Office

0X140Ce

+1

·

Publicado

2025-04-08

·

Atualizado

2025-04-15

·

CVE-2025-27745

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) no Microsoft Office, que permite a um atacante não autorizado executar código localmente. Esta vulnerabilidade pode ser explorada por atacantes remotos para executar código arbitrário e afetar o sistema. A vulnerabilidade está associada ao uso de memória após ela ter sido liberada.
Recomendações Para o Microsoft Office para Mac, os clientes devem instalar a atualização de segurança disponível para se protegerem desta vulnerabilidade. Para outros softwares do Microsoft Office, nenhuma ação é necessária. Como solução temporária, considere desativar qualquer funcionalidade que possa estar usando a alocação de memória vulnerável até que uma correção esteja disponível. No momento, não há informações sobre versões específicas que contenham uma correção para esta vulnerabilidade, mas instalar as últimas atualizações de segurança para o Microsoft Office para Mac é recomendado.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04053
CVE-2025-27745

Produtos afetados

Office