CVE-2025-54906
Mis à jour :
Exécution de Code à Distance dans Microsoft Office
Une faille de sécurité (CVE-2025-54906) a été identifiée dans Microsoft Office. Elle permet l’exécution de code à distance (RCE) lorsqu’un attaquant parvient à manipuler la gestion de la mémoire, spécifiquement en libérant de la mémoire qui n’est pas sur le tas (heap).
Pour exploiter cette vulnérabilité, un attaquant doit inciter un utilisateur à ouvrir un fichier Office spécialement conçu. Si l’attaque réussit, le code malveillant s’exécutera avec les privilèges de l’utilisateur courant.
Microsoft a publié des correctifs pour remédier à ce problème.
Points Clés :
- Nature de la vulnérabilité : Erreur de gestion de mémoire (freeing memory not on the heap).
- Type de faille : Exécution de code à distance (RCE).
- Impact : Permet à un attaquant d’exécuter du code arbitraire sur le système de la victime.
Vulnérabilités :
- CVE-2025-54906
Recommandations :
- Appliquer les correctifs de sécurité fournis par Microsoft pour Microsoft Office.
