
CVE-2023-23397: Vulnerabilidade de Execução Remota de Código no Microsoft Outlook
CVE-2023-23397 é uma vulnerabilidade de execução remota de código no Microsoft Outlook, um popular cliente de e-mail usado por milhões de usuários em todo o mundo. Esta vulnerabilidade foi descoberta pelo pesquisador de segurança Leandro Costa e relatada à Microsoft em janeiro de 2023. A Microsoft corrigiu a vulnerabilidade em sua atualização de Patch Tuesday de abril de 2023.
A vulnerabilidade existe na forma como o Microsoft Outlook lida com objetos na memória. Especificamente, ela ocorre quando o Outlook processa uma mensagem de e-mail especialmente criada que contém um objeto malicioso. Esse objeto, quando processado pelo Outlook, pode causar uma condição de use-after-free, levando à execução remota de código.
Um atacante pode explorar esta vulnerabilidade enviando um e-mail especialmente criado para um usuário vulnerável do Outlook. Quando o usuário abre ou visualiza o e-mail, o objeto malicioso é executado, permitindo que o atacante execute código arbitrário no sistema do usuário.
Para explorar esta vulnerabilidade, um atacante precisaria criar uma mensagem de e-mail maliciosa que contenha o objeto especialmente projetado. Esse objeto precisaria ser criado para acionar a condição de use-after-free, permitindo que o atacante execute código arbitrário.
A vulnerabilidade pode ser explorada nos seguintes cenários:
O impacto desta vulnerabilidade é significativo, pois permite que um atacante execute código arbitrário em um sistema vulnerável. Isso pode levar a:
Patch e Mitigação:
A Microsoft lançou um patch para esta vulnerabilidade como parte de sua atualização de Patch Tuesday de abril de 2023. O patch resolve a vulnerabilidade corrigindo a forma como o Outlook lida com objetos na memória.