
Análisis técnico y reproducción de CVE-2023-21716, un desbordamiento de búfer crítico basado en heap en el analizador RTF de Microsoft Word, incluyendo la causa raíz, el impacto y las pautas defensivas.
Este repositorio documenta el análisis y la reproducción de CVE-2023-21716, una vulnerabilidad de desbordamiento de búfer basada en heap en el analizador RTF de Microsoft Word con una puntuación CVSS de 9.8 (Crítica).
| Archivo | Descripción |
|---|
CVE-2023-21716_Analysis_Report.pdf | Análisis técnico completo que incluye explicación de la vulnerabilidad, evaluación de impacto, guía de configuración de la máquina virtual y capturas de pantalla de demostración del exploit |
wwlib.dll al analizar \fonttbl con IDs de fuente excesivos (\f###)c0000374 confirma la corrupción del heapCapturas de pantalla en el informe del documento:
c0000374 (corrupción del heap)Este repositorio es solo para fines educativos y de seguridad defensiva. El código del exploit fue creado por otros y se enlaza como referencia.
Nabeel Aziz – GitHub