PT-2025-46487 · Microsoft · Office Excel

·

CVE-2025-60727

·

Publicado

2025-11-11

·

Atualizado

2026-07-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office (versões afetadas não especificadas) Microsoft Excel (versões afetadas não especificadas) Microsoft 365 Apps for Enterprise (versões afetadas não especificadas) Microsoft Office Long Term Servicing Channel (versões afetadas não especificadas) Microsoft Office Online Server (versões afetadas não especificadas)
Descrição Um problema de leitura fora dos limites (out-of-bounds read) existe no Microsoft Office Excel, onde o software lê dados fora do buffer pretendido na memória. Esta falha permite que um invasor não autorizado execute código arbitrário localmente ao induzir um usuário a abrir um arquivo Excel especialmente criado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14173
CVE-2025-60727

Produtos afetados

Office Excel