Ad

CVE-2026-68816

HIGH CVSS 3.1: 7,8 EPSS 0.34%
Обновлено 13 августа 2026
Microsoft
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 1.0.0 — https://aka.ms/OfficeSecurityReleases
Устранено в версии https://aka.ms/OfficeSecurityReleases
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Microsoft
Публичный эксплойт Нет

Переполнение буфера на основе стека в Microsoft Office Excel позволяет неавторизованному злоумышленнику выполнить код локально.

Показать оригинальное описание (EN)

Stack-based buffer overflow in Microsoft Office Excel allows an unauthorized attacker to execute code locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 21

Конфигурация От (включительно) До (исключительно)
Microsoft Office_2019
cpe:2.3:a:microsoft:office_2019:*:*:*:*:*:*:*:*
19.0.0 https://aka.ms/OfficeSecurityReleases
Microsoft 365_Apps
cpe:2.3:a:microsoft:365_apps:*:*:*:*:enterprise:*:*:*
16.0.1 https://aka.ms/OfficeSecurityReleases
Microsoft Office_Macos_2021
cpe:2.3:a:microsoft:office_macos_2021:*:*:*:*:*:long_term_servicing_channel:*:*
16.0.1 16.112.26081010
Microsoft Office_2021
cpe:2.3:a:microsoft:office_2021:*:*:*:*:long_term_servicing_channel:*:*:*
16.0.1 https://aka.ms/OfficeSecurityReleases
Microsoft Office_2024
cpe:2.3:a:microsoft:office_2024:*:*:*:*:long_term_servicing_channel:*:*:*
16.0.0 https://aka.ms/OfficeSecurityReleases
Microsoft Office_Macos_2024
cpe:2.3:a:microsoft:office_macos_2024:*:*:*:*:*:long_term_servicing_channel:*:*
16.0.0 16.112.26081010
Microsoft Excel_2016
cpe:2.3:a:microsoft:excel_2016:*:*:*:*:*:*:x86:*
16.0.0.0 16.0.5565.1001
Microsoft Office_365
cpe:2.3:a:microsoft:office_365:*:*:*:*:*:macos:*:*
1.0.0 16.112.26081010
Microsoft 365_Apps
cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:x64:*
Microsoft 365_Apps
cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:x86:*
Microsoft Excel
cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:x64:*
Microsoft Excel
cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:x86:*
Microsoft Microsoft_365
cpe:2.3:a:microsoft:microsoft_365:-:*:*:*:*:macos:*:*
Microsoft Office_2019
cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x64:*
Microsoft Office_2019
cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x86:*
Microsoft Office_2021
cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x64:*
Microsoft Office_2021
cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x86:*
Microsoft Office_2021
cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:macos:-:*
Microsoft Office_2024
cpe:2.3:a:microsoft:office_2024:-:*:*:*:ltsc:-:x64:*
Microsoft Office_2024
cpe:2.3:a:microsoft:office_2024:-:*:*:*:ltsc:-:x86:*
Microsoft Office_2024
cpe:2.3:a:microsoft:office_2024:-:*:*:*:ltsc:macos:-:*