PT-2025-32858 · Microsoft · Office Word
Haifei Li
·
Publicado
2025-08-12
·
Atualizado
2025-10-16
·
CVE-2025-53784
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office Word (versões afetadas não especificadas)
Descrição
Existe uma condição de uso após liberação (use-after-free) no Microsoft Office Word, potencialmente permitindo que um invasor não autorizado execute código localmente. Isso pode ocorrer ao abrir um documento especialmente elaborado. Múltiplos relatos indicam que este problema faz parte de uma série de falhas de uso após liberação corrigidas em uma atualização recente da Microsoft lançada em agosto de 2025, juntamente com correções para mais de 100 vulnerabilidades que afetam o Windows e o Office. Algumas dessas vulnerabilidades estariam sendo exploradas ativamente. O problema permite a execução de código malicioso ao abrir um documento comprometido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office Word