Microsoft Word apresenta vulnerabilidades do tipo UAF

Falha use-after-free permite que invasor acesse memória depois que ela foi liberada, o que pode causar um crash no programa, permitir execução de código remoto completo ou arbitrário

Compartilhar:

Durante os últimos meses, o FortiGuard Labs da Fortinet descobriu e relatou algumas falhas de use-after-free (UAF) encontradas em diferentes versões do Microsoft Word. Estas vulnerabilidades foram corrigidas nas atualizações de segurança de janeiro e março, respectivamente. Essas manchas são classificadas como críticos/ importantes e, como sempre, é recomendado que os usuários atualizem o Microsoft Office o mais rápido possível.

 

Use-after-free refere-se à uma vulnerabilidade que permite que um invasor acesse a memória depois que ela foi liberada, o que pode causar a falha de um programa, permitir a execução de código arbitrário ou até mesmo permitir a execução remota completa de código.

 

A seguir estão alguns detalhes das vulnerabilidades do UAF encontradas no MS Word:

 

CVE-2018-0922 (afeta o MS Word 2007)

 

Esta falha use-after-free ocorre quando o Word tenta analisar um arquivo RTF malformado. Com um arquivo RTF criado especificamente, que inclui uma palavra de controle “listoverride” falsa que leva à confusão do tipo, um invasor remoto pode explorar essa vulnerabilidade para executar código arbitrário no contexto do usuário atual.

 

CVE-2018-0797 (afeta o MS Word 2010 e versões posteriores)

 

Outra falha de use-after-free ocorreu quando o Word tentou analisar um arquivo RTF malformado com palavras de controle de folha de estilo falsas. Com um arquivo RTF especialmente criado, um invasor remoto pode explorar essa vulnerabilidade para executar um código arbitrário no contexto do usuário atual. Esse problema é classificado como crítico, já que é muito provável de ser explorado.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

2% das vítimas globais de ransomware no segundo trimestre de 2026 estão no Brasil

Relatório da Check Point Research revela recorde de 93 grupos ativos no mundo, impulsionados pelo uso de inteligência artificial e...
Security Report | Overview

Grupo YAMAM reduz em 94% a taxa de cliques em phishing

Em parceria com a PIERSEC e a Beephish, a estratégia combinou campanhas simuladas, treinamentos e monitoramento contínuo para transformar colaboradores...
Security Report | Overview

80% das empresas no Brasil pretendem reforçar a Cyber no próximo ano, aponta estudo

Pesquisa da Kaspersky mostra que companhias enxergam a área como um investimento estratégico para proteger dados, viabilizar a adoção de novas tecnologias e fortalecer a resiliência dos...
Security Report | Overview

Gartner: Workloads de IA em escala não serão executadas em hardware quântico até 2028

Nenhum resultado revisado por pares demonstra vantagem quântica em cargas de trabalho de IA em produção