CVE-2024-43604 PUBLISHED

Es besteht eine Schwachstelle in Microsoft Outlook für Android. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um bestimmte eingeschränkte SYSTEM-Rechte zu erlangen. Um diese Schwachstelle auszunutzen, müssen besondere Bedingungen erfüllt sein. Der Angreifer muss Zugriff auf den Ort haben, an dem die Zieldatei ausgeführt wird, und dann muss der Angreifer eine bestimmte Datei einschleusen, die als Teil des Exploits verwendet wird. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich: Der Benutzer muss eine bösartige Besprechungs- oder Termineinladung des Angreifers öffnen.

EPSS 0.73% · 72.5th percentile

Risk Scores

EPSS Score
0.73%
72.5th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Outlook for Android

Timeline

References

Open in Interactive Console →