PT-2025-20991 · Microsoft · Office Excel

·

CVE-2025-30381

·

Publicado

2025-05-13

·

Atualizado

2025-05-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office Excel versões 2016 a 2024 Microsoft Office Excel versão 365
Descrição O problema consiste em uma leitura fora dos limites no Microsoft Office Excel, permitindo que um atacante não autorizado execute código localmente. Isso pode permitir que atacantes remotos executem código arbitrário e afetem o sistema. A vulnerabilidade existe devido à liberação de um ponteiro ou referência inválido no Microsoft Excel.
Recomendações Para as versões do Microsoft Office Excel de 2016 a 2024, aplique a correção na atualização de maio de 2025: KB5002695. Para a versão 365 do Microsoft Office Excel, aplique a correção na atualização de maio de 2025: KB5002695. Como solução temporária, considere restringir o uso do Microsoft Excel até que uma correção seja aplicada.

Correção

RCE

DoS

Deserialization of Untrusted Data

Out of bounds Read

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05666
BDU:2025-05667
CVE-2025-30381

Produtos afetados

Office Excel