PT-2026-47944 · Microsoft · 365 Apps For Enterprise+2

CVE-2026-45457

·

Publicado

2026-06-09

·

Atualizado

2026-06-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office e Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Descrição Uma desreferência de ponteiro não confiável no Microsoft Office Word e uma leitura fora dos limites do buffer no Microsoft Office e Microsoft 365 Apps for Enterprise podem permitir que um invasor não autorizado execute código arbitrário localmente. Uma leitura fora dos limites do buffer ocorre quando um programa lê dados além do final do buffer pretendido, expondo potencialmente informações sensíveis da memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08342
CVE-2026-45457

Produtos afetados

365 Apps For Enterprise
Office
Office Word