PT-2025-20988 · Microsoft · Office

0X140Ce

·

Publicado

2025-05-13

·

Atualizado

2025-07-19

·

CVE-2025-30377

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Office anteriores às atualizações de maio de 2025
Descrição O problema está relacionado a uma vulnerabilidade de uso após liberação de memória no Microsoft Office, permitindo que um atacante não autorizado execute código localmente. Esta vulnerabilidade pode ser explorada por atacantes remotos para executar código arbitrário e afetar o sistema. A visualização de um e-mail no Outlook pode potencialmente acionar a execução de código arbitrário.
Recomendações Para resolver o problema, atualize o Microsoft Office com as correções de maio de 2025 para garantir a segurança. Como solução temporária, considere evitar a visualização de e-mails no Outlook até que a atualização seja aplicada. Restringir o acesso a componentes potencialmente vulneráveis do Microsoft Office também pode ajudar a minimizar o risco de exploração.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05445
CVE-2025-30377

Produtos afetados

Office