PT-2025-20988 · Microsoft · Office
0X140Ce
·
Publicado
2025-05-13
·
Atualizado
2025-07-19
·
CVE-2025-30377
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Microsoft Office anteriores às atualizações de maio de 2025
Descrição
O problema está relacionado a uma vulnerabilidade de uso após liberação de memória no Microsoft Office, permitindo que um atacante não autorizado execute código localmente. Esta vulnerabilidade pode ser explorada por atacantes remotos para executar código arbitrário e afetar o sistema. A visualização de um e-mail no Outlook pode potencialmente acionar a execução de código arbitrário.
Recomendações
Para resolver o problema, atualize o Microsoft Office com as correções de maio de 2025 para garantir a segurança. Como solução temporária, considere evitar a visualização de e-mails no Outlook até que a atualização seja aplicada. Restringir o acesso a componentes potencialmente vulneráveis do Microsoft Office também pode ajudar a minimizar o risco de exploração.
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office