PT-2025-21007 · Microsoft · Outlook
Haifei Li
·
Publicado
2025-05-13
·
Atualizado
2025-10-14
·
CVE-2025-32705
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office Outlook (versões afetadas não especificadas)
Descrição
O problema consiste em uma leitura fora dos limites no Microsoft Office Outlook, o que poderia permitir que um atacante não autorizado executasse código localmente. O problema pode ser acionado por arquivos excessivamente grandes em anexos, como calendários ICS, levando à corrupção de memória. A partir de julho de 2025, atualizações estão disponíveis para corrigir este problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Outlook