PT-2025-15568 · Microsoft · Office
0X140Ce
+1
·
Publicado
2025-04-08
·
Atualizado
2025-04-15
·
CVE-2025-27745
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) no Microsoft Office, que permite a um atacante não autorizado executar código localmente. Esta vulnerabilidade pode ser explorada por atacantes remotos para executar código arbitrário e afetar o sistema. A vulnerabilidade está associada ao uso de memória após ela ter sido liberada.
Recomendações
Para o Microsoft Office para Mac, os clientes devem instalar a atualização de segurança disponível para se protegerem desta vulnerabilidade.
Para outros softwares do Microsoft Office, nenhuma ação é necessária.
Como solução temporária, considere desativar qualquer funcionalidade que possa estar usando a alocação de memória vulnerável até que uma correção esteja disponível.
No momento, não há informações sobre versões específicas que contenham uma correção para esta vulnerabilidade, mas instalar as últimas atualizações de segurança para o Microsoft Office para Mac é recomendado.
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office