CVE-2025-54910
Mis à jour :
Exécution de code à distance dans Microsoft Office via un débordement de tampon
Une vulnérabilité d’exécution de code à distance (RCE), identifiée sous la référence CVE-2025-54910, impacte Microsoft Office. Elle est due à un débordement de tampon basé sur le tas. Un attaquant peut exploiter cette faille en incitant une victime à ouvrir un document Office spécialement conçu ou en utilisant la fonction d’aperçu de Microsoft Outlook.
Une exploitation réussie permettrait à l’attaquant d’obtenir des privilèges RCE sur le système cible, lui autorisant l’exécution de code arbitraire avec les mêmes droits que l’utilisateur compromis. Microsoft a publié des correctifs pour cette vulnérabilité dans le cadre de ses mises à jour de septembre 2025.
Points clés :
- Type de vulnérabilité : Exécution de code à distance (RCE)
- Cause : Débordement de tampon basé sur le tas
- Produit affecté : Microsoft Office
- Vecteurs d’attaque : Ouverture d’un document Office spécialement conçu, panneau d’aperçu de Microsoft Outlook
Vulnérabilités :
- CVE-2025-54910
Recommandations :
- Appliquer les correctifs publiés par Microsoft dans le cadre des mises à jour de septembre 2025.
