PT-2025-32858 · Microsoft · Office Word

Haifei Li

·

Publicado

2025-08-12

·

Atualizado

2025-10-16

·

CVE-2025-53784

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office Word (versões afetadas não especificadas)
Descrição Existe uma condição de uso após liberação (use-after-free) no Microsoft Office Word, potencialmente permitindo que um invasor não autorizado execute código localmente. Isso pode ocorrer ao abrir um documento especialmente elaborado. Múltiplos relatos indicam que este problema faz parte de uma série de falhas de uso após liberação corrigidas em uma atualização recente da Microsoft lançada em agosto de 2025, juntamente com correções para mais de 100 vulnerabilidades que afetam o Windows e o Office. Algumas dessas vulnerabilidades estariam sendo exploradas ativamente. O problema permite a execução de código malicioso ao abrir um documento comprometido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09748
CVE-2025-53784

Produtos afetados

Office Word