CVE-2017-0029: Microsoft Office

Medium severity, CVSS 5.5. EPSS: 15.6% chance of exploitation in the next 30 days.

Microsoft Office 2010 SP2, Word 2010 SP2, Word 2013 RT SP1, and Word 2016 allow remote attackers to cause a denial of service (application hang) via a crafted Office document, aka "Microsoft Office Denial of Service Vulnerability."

Affected products

  • Microsoft Office: version 2010 only
  • Microsoft Word: version 2010 only; version 2013 only; version 2016 only

Published 2017-03-17. Last modified 2026-06-17.