PT-2025-15571 · Microsoft · Office

0X140Ce

·

Publicado

2025-04-08

·

Atualizado

2025-04-15

·

CVE-2025-27748

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office (versões afetadas não especificadas)
Descrição A falha permite que um atacante não autorizado execute código localmente, potencialmente permitindo-lhe afetar o sistema. Isso se deve a uma vulnerabilidade de uso após liberação no Microsoft Office, que pode ser explorada por atacantes remotos para executar código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04052
CVE-2025-27748

Produtos afetados

Office