CVE-2025-21402: fallo de gravedad alta en Microsoft Office LTSC for Mac 2021
Microsoft Office OneNote Remote Code Execution Vulnerability
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Microsoft OneNote tiene una vulnerabilidad que permite a los atacantes ejecutar código malicioso en tu computadora cuando abres un documento especialmente diseñado. Esto es peligroso porque da a los atacantes control total de tu sistema.
La vulnerabilidad CWE-641 en OneNote permite ejecución remota de código a través de archivos manipulados que explotan manejo inadecuado de objetos incrustados o referencias externas. El ataque requiere interacción del usuario (apertura del documento) y resulta en ejecución de código con privilegios del usuario; sin derivación de autenticación ni elevación de privilegios en el compromiso inicial.
En el mismo producto, de las más peligrosas a las menos.