CVE-2025-54906

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans Microsoft Office

Une faille de sécurité (CVE-2025-54906) a été identifiée dans Microsoft Office. Elle permet l’exécution de code à distance (RCE) lorsqu’un attaquant parvient à manipuler la gestion de la mémoire, spécifiquement en libérant de la mémoire qui n’est pas sur le tas (heap).

Pour exploiter cette vulnérabilité, un attaquant doit inciter un utilisateur à ouvrir un fichier Office spécialement conçu. Si l’attaque réussit, le code malveillant s’exécutera avec les privilèges de l’utilisateur courant.

Microsoft a publié des correctifs pour remédier à ce problème.

Points Clés :

  • Nature de la vulnérabilité : Erreur de gestion de mémoire (freeing memory not on the heap).
  • Type de faille : Exécution de code à distance (RCE).
  • Impact : Permet à un attaquant d’exécuter du code arbitraire sur le système de la victime.

Vulnérabilités :

  • CVE-2025-54906

Recommandations :

  • Appliquer les correctifs de sécurité fournis par Microsoft pour Microsoft Office.

Source