PT-2025-15576 · Microsoft · Office

0X140Ce

·

Publicado

2025-04-08

·

Atualizado

2025-04-15

·

CVE-2025-29791

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office (versões afetadas não especificadas)
Descrição O problema está relacionado a um erro de 'confusão de tipos' no Microsoft Office, permitindo que um atacante não autorizado execute código localmente. Isso pode permitir que atacantes remotos executem código arbitrário e afetem o sistema. A vulnerabilidade está associada a erros na mistura de tipos de dados no Microsoft Excel, parte dos pacotes Microsoft Office e Microsoft 365 Apps for Enterprise.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04055
CVE-2025-29791

Produtos afetados

Office