PT-2026-47944 · Microsoft · 365 Apps For Enterprise+2
CVE-2026-45457
·
Publicado
2026-06-09
·
Atualizado
2026-06-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office e Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Descrição
Uma desreferência de ponteiro não confiável no Microsoft Office Word e uma leitura fora dos limites do buffer no Microsoft Office e Microsoft 365 Apps for Enterprise podem permitir que um invasor não autorizado execute código arbitrário localmente. Uma leitura fora dos limites do buffer ocorre quando um programa lê dados além do final do buffer pretendido, expondo potencialmente informações sensíveis da memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
365 Apps For Enterprise
Office
Office Word