PT-2025-20991 · Microsoft · Office Excel
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office Excel versões 2016 a 2024
Microsoft Office Excel versão 365
Descrição
O problema consiste em uma leitura fora dos limites no Microsoft Office Excel, permitindo que um atacante não autorizado execute código localmente. Isso pode permitir que atacantes remotos executem código arbitrário e afetem o sistema. A vulnerabilidade existe devido à liberação de um ponteiro ou referência inválido no Microsoft Excel.
Recomendações
Para as versões do Microsoft Office Excel de 2016 a 2024, aplique a correção na atualização de maio de 2025: KB5002695.
Para a versão 365 do Microsoft Office Excel, aplique a correção na atualização de maio de 2025: KB5002695.
Como solução temporária, considere restringir o uso do Microsoft Excel até que uma correção seja aplicada.
Correção
RCE
DoS
Deserialization of Untrusted Data
Out of bounds Read
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Office Excel