PT-2024-6143 · Microsoft · Office Powerpoint
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Microsoft PowerPoint versão 16.83
Descrição
Existe uma falha de injeção de biblioteca, permitindo que uma biblioteca especialmente criada aproveite os privilégios de acesso do PowerPoint e contorne as permissões. Isso pode ser desencadeado por um aplicativo malicioso que injeta uma biblioteca e inicia o programa, utilizando então as permissões do aplicativo vulnerável. A vulnerabilidade está relacionada à verificação incorreta da assinatura criptográfica, que pode ser explorada para contornar as restrições de segurança existentes.
Recomendações
Para o Microsoft PowerPoint versão 16.83, considere desativar a funcionalidade de injeção de biblioteca vulnerável até que uma correção esteja disponível. Restrinja o acesso ao aplicativo para minimizar o risco de exploração. Evite usar o aplicativo com bibliotecas ou entradas não confiáveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office Powerpoint