
Nutzen von Patch-Diffing, um neue Schwachstellen zu entdecken
Eine Serie von Blogbeiträgen, die CVE-Analyse und Patch-Diffing nutzt, um neue Schwachstellen zu entdecken.
Wie in den Blogbeiträgen gezeigt, ergaben sich 4 CVEs aus der eingehenden Untersuchung von CVE-2021-1657.
Ergebnisse aus CVE-2021-1657:
Ergebnisse aus CVE-2020-1030 (Bonus-Forschung):
| CVE | Beschreibung | Typ | Blog-Referenz |
|---|---|---|---|
| CVE-2022-26916 | Windows Fax Compose Form RCE | Heap-Pufferüberlauf durch Integer-Überlauf | Gefunden |
| CVE-2022-26917 | Windows Fax Compose Form RCE | Heap-Pufferüberlauf durch Integer-Überlauf | CVE-2021-XXXX |
| CVE-2022-26918 | Windows Fax Compose Form RCE | Deserialisierung nicht vertrauenswürdiger Daten | CVE-2021-ZZZZ |
| CVE-2022-26926 | Windows Address Book RCE | Heap-Pufferüberlauf durch Integer-Überlauf | CVE-2021-YYYY |
| CVE-2022-21997 | Windows Print Spooler LPE | Beliebige Dateilöschung | CVE-2021-WWWW |
| CVE-2022-21999 |
Diese Forschung wurde von einem CSE-Schwachstellenforscher im Rahmen des CSE-Mandats durchgeführt, Schwachstellen zu entdecken und die Netzwerke und Systeme der kanadischen Regierung zu schützen. Diese Forschung führte zur Entdeckung mehrerer Schwachstellen, die gemäß dem Equities Management Framework der CSE überprüft und an das Microsoft Security Response Center übermittelt wurden. Die Ergebnisse wurden als CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 und CVE-2022-26926 veröffentlicht. Diese Arbeit zeigt nur eine Methode der Schwachstellenentdeckung von Anfang bis Ende. Wenn Sie an dieser Art von Arbeit interessiert sind, ziehen Sie in Betracht, sich beim VRC der CSE zu bewerben. Füllen Sie die allgemeine Bewerbung der CSE aus und wählen Sie als Berufsfeld „Vulnerability Research Engineer“. Wenn Sie Fragen haben oder zusätzliche Informationen für Ihre Bewerbung bereitstellen möchten, senden Sie bitte eine E-Mail an [email protected] (PGP-Schlüssel).
| Windows Print Spooler LPE |
| Beliebige Dateiausführung |
| CVE-2021-XXXX |