漏洞概述 漏洞名称: Microsoft OneNote Remote Code Execution Vulnerability CVE编号: CVE-2026-55133 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1 / 8.6 最大严重程度: Important 弱点: CWE-122: Heap-based Buffer Overflow 影响范围 影响类型: Remote Code Execution 攻击向量: Local 攻击复杂度: Low 特权要求: None 用户交互: Required 范围: Unchanged 机密性: High 完整性: High 可用性: High 修复方案 CVSS来源: Microsoft CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RC:C 基础评分指标 攻击向量: Local 攻击复杂度: Low 特权要求: None 用户交互: Required 范围: Unchanged 机密性: High 完整性: High 可用性: High 时间评分指标 利用代码成熟度: Unproven 修复级别: Official Fix 总结 该漏洞为Microsoft OneNote中的远程代码执行漏洞,通过堆缓冲区溢出实现。攻击者需要本地访问和低复杂度攻击,且需要用户交互。漏洞导致高机密性、完整性和可用性影响。微软已提供官方修复方案。