CVE-2025-54910

1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans Microsoft Office : CVE-2025-54910

Une faille de sécurité critique, identifiée sous le nom de CVE-2025-54910, a été découverte dans Microsoft Office. Cette vulnérabilité permet l’exécution de code à distance (RCE) sur un système cible. Elle repose sur un dépassement de tampon basé sur le tas (heap-based buffer overflow).

Un attaquant peut exploiter cette faille en incitant une victime à ouvrir un document Office spécialement conçu. L’exploitation peut également se produire via le volet de prévisualisation de Microsoft Outlook.

Une fois exploitée avec succès, la vulnérabilité octroie à l’attaquant des privilèges RCE, lui permettant d’exécuter du code arbitraire avec les permissions de l’utilisateur compromis. Microsoft a publié des correctifs pour cette faille dans le cadre de ses mises à jour du Patch Tuesday de septembre 2025.

Points Clés :

  • Type de Vulnérabilité : Exécution de Code à Distance (RCE)
  • Cause : Dépassement de tampon basé sur le tas (heap-based buffer overflow)
  • Produit Affecté : Microsoft Office
  • Méthode d’Exploitation : Ouverture d’un document Office malveillant, ou via le volet de prévisualisation d’Outlook.
  • Conséquence : Prise de contrôle du système avec les privilèges de l’utilisateur.

Vulnérabilités :

  • CVE-2025-54910

Recommandations :

  • Appliquer les correctifs de sécurité publiés par Microsoft dans le cadre du Patch Tuesday de septembre 2025.

Source