
تحليل فني وإعادة إنتاج لـ CVE-2023-21716، وهو ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت المستند إلى الكومة في محلل RTF الخاص بـ مايكروسوفت وورد، مع عرض استغلال وإرشادات التخفيف الدفاعي.
يوثق هذا المستودع تحليل وإعادة إنتاج CVE-2023-21716، وهي ثغرة تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في محلل RTF الخاص بـ Microsoft Word بدرجة CVSS 9.8 (حرجة).
| الملف | الوصف |
|---|---|
CVE-2023-21716_Analysis_Report.pdf | تحليل فني كامل يشمل شرح الثغرة وتقييم التأثير ودليل إعداد الجهاز الافتراضي ولقطات شاشة توضيحية للاستغلال |
wwlib.dll عند تحليل \fonttbl باستخدام معرفات خطوط زائدة (\f###)c0000374 يؤكد تلف الكومةلقطات الشاشة في مستند التقرير:
c0000374 (تلف الكومة)هذا المستودع لأغراض تعليمية وأمن دفاعي فقط. تم إنشاء كود الاستغلال بواسطة آخرين وتم ربطه كمرجع.
نبيل عزيز – GitHub