
Technische Analyse und Reproduktion von CVE-2023-21716, einem kritischen heap-basierten Pufferüberlauf im RTF-Parser von Microsoft Word, mit Exploit-Demonstration und Anleitung zur defensiven Abwehr.
Dieses Repository dokumentiert die Analyse und Reproduktion von CVE-2023-21716, einer heapbasierten Pufferüberlauf-Schwachstelle im RTF-Parser von Microsoft Word mit einem CVSS-Score von 9,8 (Kritisch).
| Datei | Beschreibung |
|---|---|
CVE-2023-21716_Analysis_Report.pdf | Vollständige technische Analyse inklusive Schwachstellenerklärung, Auswirkungsbewertung, VM-Einrichtungsanleitung und Screenshots der Exploit-Demonstration |
wwlib.dll beim Parsen von \fonttbl mit übermäßigen Schriftart-IDs (\f###)c0000374 bestätigt Heap-KorruptionScreenshots im Berichtsdokument:
c0000374 (Heap-Korruption)Dieses Repository dient ausschließlich zu Bildungs- und defensiven Sicherheitszwecken. Der Exploit-Code wurde von anderen erstellt und wird als Referenz verlinkt.
Nabeel Aziz – GitHub