Microsoft Office Remote Code Execution Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Microsoft Office tem uma falha que permite a um atacante executar código prejudicial no seu computador, explorando como o programa gerencia a memória. Isso acontece quando o Office tenta usar dados que já foram apagados, criando uma abertura para ações maliciosas.
Uma vulnerabilidade de uso após liberação (use-after-free) no gerenciamento de memória do Microsoft Office permite execução de código local quando um atacante fornece entrada especialmente criada que causa acesso a regiões de memória já liberadas. A vulnerabilidade requer interação do usuário para abrir um documento malicioso e resulta em execução de código arbitrário com os privilégios do processo do Office.