Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-33115

8,4 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Microsoft Office Word und beruht auf einem Use-after-free-Fehler: Das Programm greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Durch gezielte Manipulation dieses Zustands kann ein Angreifer den Ablauf der Anwendung so beeinflussen, dass eigener Code ausgeführt wird. Der Angriff erfolgt lokal – also durch Verarbeitung eines präparierten Inhalts auf dem betroffenen System, typischerweise indem das Opfer ein speziell gestaltetes Dokument öffnet. Eine vorherige Berechtigung im eigentlichen Sinne benötigt der Angreifer dafür nicht; er bringt den Schadcode über die manipulierte Datei ein. Gelingt die Ausnutzung, kann er beliebigen Code im Kontext des Benutzers ausführen und auf diesem Weg die Kontrolle über die betroffene Word-Sitzung erlangen. Betroffen sind Arbeitsplätze, auf denen Microsoft Office Word zum Öffnen von Dokumenten genutzt wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln