CVE-2025-54910

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans Microsoft Office via un débordement de tampon

Une vulnérabilité d’exécution de code à distance (RCE), identifiée sous la référence CVE-2025-54910, impacte Microsoft Office. Elle est due à un débordement de tampon basé sur le tas. Un attaquant peut exploiter cette faille en incitant une victime à ouvrir un document Office spécialement conçu ou en utilisant la fonction d’aperçu de Microsoft Outlook.

Une exploitation réussie permettrait à l’attaquant d’obtenir des privilèges RCE sur le système cible, lui autorisant l’exécution de code arbitraire avec les mêmes droits que l’utilisateur compromis. Microsoft a publié des correctifs pour cette vulnérabilité dans le cadre de ses mises à jour de septembre 2025.

Points clés :

  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Cause : Débordement de tampon basé sur le tas
  • Produit affecté : Microsoft Office
  • Vecteurs d’attaque : Ouverture d’un document Office spécialement conçu, panneau d’aperçu de Microsoft Outlook

Vulnérabilités :

  • CVE-2025-54910

Recommandations :

  • Appliquer les correctifs publiés par Microsoft dans le cadre des mises à jour de septembre 2025.

Source