PT-2025-6322 · Microsoft · Office+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Microsoft Excel (versões afetadas não especificadas)
Versões do Microsoft 365 Apps (versões afetadas não especificadas)
Versões do Microsoft Office (versões afetadas não especificadas)
Versões do Microsoft Office Online Server (versões afetadas não especificadas)
Descrição
O problema permite que atacantes remotos executem código arbitrário e afetem o sistema. Está relacionado à exploração de um ponteiro órfão nos pacotes do Microsoft Office, Excel e 365 Apps for Enterprise. Essa exploração pode permitir que um atacante execute código arbitrário.
Recomendações
Para o Microsoft Excel, atualize para uma versão que inclua uma correção para este problema.
Para o Microsoft 365 Apps, aplique alterações de configuração para restringir a exploração do componente vulnerável até que um patch esteja disponível.
Para o Microsoft Office, considere desabilitar temporariamente a função vulnerável para minimizar o risco de exploração.
Para o Microsoft Office Online Server, restrinja o acesso ao módulo vulnerável para prevenir a exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
365 Apps For Enterprise
Office Excel
Office