PT-2025-46487 · Microsoft · Office Excel
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office (versões afetadas não especificadas)
Microsoft Excel (versões afetadas não especificadas)
Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Microsoft Office Long Term Servicing Channel (versões afetadas não especificadas)
Microsoft Office Online Server (versões afetadas não especificadas)
Descrição
Um problema de leitura fora dos limites (out-of-bounds read) existe no Microsoft Office Excel, onde o software lê dados fora do buffer pretendido na memória. Esta falha permite que um invasor não autorizado execute código arbitrário localmente ao induzir um usuário a abrir um arquivo Excel especialmente criado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office Excel