BDU:2025-13092
Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise, связанная с возможностью использования памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise связана с возможностью использования памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: Microsoft Office 2019, Microsoft 365 Apps for Enterprise, Microsoft Office LTSC 2021, Microsoft Office LTSC 2024, Microsoft Word 2016, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019
Версия ПО: - (Microsoft Office 2019), - (Microsoft 365 Apps for Enterprise), - (Microsoft Office LTSC 2021), - (Microsoft Office LTSC 2024), до 16.0.5522.1000 (Microsoft Word 2016), до 16.102.25101223 (Microsoft Office LTSC 2024), до 16.102.25101223 (Microsoft Office LTSC 2021), до 16.0.5522.1000 (Microsoft SharePoint Enterprise Server 2016), до 16.0.10417.20059 (Microsoft SharePoint Server 2019)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты