PT-2025-6322 · Microsoft · Office+2

·

CVE-2025-21381

·

Publicado

2025-02-11

·

Atualizado

2025-07-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Excel (versões afetadas não especificadas) Versões do Microsoft 365 Apps (versões afetadas não especificadas) Versões do Microsoft Office (versões afetadas não especificadas) Versões do Microsoft Office Online Server (versões afetadas não especificadas)
Descrição O problema permite que atacantes remotos executem código arbitrário e afetem o sistema. Está relacionado à exploração de um ponteiro órfão nos pacotes do Microsoft Office, Excel e 365 Apps for Enterprise. Essa exploração pode permitir que um atacante execute código arbitrário.
Recomendações Para o Microsoft Excel, atualize para uma versão que inclua uma correção para este problema. Para o Microsoft 365 Apps, aplique alterações de configuração para restringir a exploração do componente vulnerável até que um patch esteja disponível. Para o Microsoft Office, considere desabilitar temporariamente a função vulnerável para minimizar o risco de exploração. Para o Microsoft Office Online Server, restrinja o acesso ao módulo vulnerável para prevenir a exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01553
CVE-2025-21381

Produtos afetados

365 Apps For Enterprise
Office Excel
Office