← volver
CVE-2023-21716criticalexplotación observadaCWE-190

Microsoft Word Remote Code Execution Vulnerability

94Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 9.8epss 82%
de la publicación al arma21 días
Publicada en NVD14 feb
1ª PoC+21d
VulnCheck+401d
probabilidad de explotación
82%top 1% de las CVE
explotación observada
VulnCheck
21 exploit(s) público(s)
En resumen

Una vulnerabilidad crítica en Microsoft Word permite a un atacante ejecutar código arbitrario en la computadora de una víctima engañándola para que abra un documento especialmente diseñado. Esto puede comprometer completamente el sistema sin requerir permisos especiales del usuario.

Detalle técnico

Una vulnerabilidad de desbordamiento de entero (CWE-190) en el motor de análisis de documentos de Word permite la ejecución remota de código al procesar archivos Word maliciosos. El vector de ataque es la apertura de documentos por correo electrónico o descarga web; solo se requiere abrir el archivo, permitiendo RCE no autenticado con severidad CVSS 9.8.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Word Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.