Το κενό ασφαλείας CVE-2023-21716 επηρεάζει πάρα πολλές εκδόσεις του Microsoft Office, του SharePoint, αλλά και εφαρμογές του Microsoft 365 που κυκλοφόρησαν από την εταιρεία τον περασμένο μήνα.
Το CVE-2023-21716 ανακαλύφθηκε και αποκαλύφθηκε ιδιωτικά από τον ερευνητή ασφαλείας Joshua J. Drake τον Νοέμβριο του 2022.

Πρόκειται για μια ευπάθεια heap corruption στον αναλυτή RTF του Microsoft Word που εάν ενεργοποιηθεί, επιτρέπει στους εισβολείς να επιτύχουν απομακρυσμένη εκτέλεση κώδικα με τα προνόμια του θύματος.




