
Aprovechando el diffing de parches para descubrir nuevas vulnerabilidades
Una serie de publicaciones de blog que aprovechan el análisis de CVE y el diffing de parches para descubrir nuevas vulnerabilidades.
Como se revela en las publicaciones del blog, 4 CVEs surgieron del estudio en profundidad de CVE-2021-1657.
Resultados de CVE-2021-1657:
Resultados de CVE-2020-1030 (Investigación Extra):
Esta investigación fue realizada por un Investigador de Vulnerabilidades de CSE bajo el mandato de CSE de descubrir vulnerabilidades y proteger las redes y sistemas del Gobierno de Canadá. Esta investigación resultó en el descubrimiento de varias vulnerabilidades que fueron revisadas de acuerdo con el Marco de Gestión de Equidades de CSE y enviadas al Centro de Respuesta de Seguridad de Microsoft. Los hallazgos fueron publicados como CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 y CVE-2022-26926. Este trabajo demuestra solo un método de descubrimiento de vulnerabilidades de principio a fin. Si este tipo de trabajo te interesa, considera postularte al VRC de CSE. Completa la solicitud general de CSE y selecciona "Vulnerability Research Engineer" como tipo de trabajo. Si tienes preguntas o deseas proporcionar información adicional para tu solicitud, envía un correo electrónico a [email protected] (Clave PGP).
| CVE | Descripción | Tipo | Referencia del Blog |
|---|
| CVE-2022-26916 | RCE en el Formulario de Redacción de Fax de Windows | Desbordamiento de búfer del montón mediante desbordamiento de entero | Encontrado |
| CVE-2022-26917 | RCE en el Formulario de Redacción de Fax de Windows | Desbordamiento de búfer del montón mediante desbordamiento de entero | CVE-2021-XXXX |
| CVE-2022-26918 | RCE en el Formulario de Redacción de Fax de Windows | Deserialización de datos no confiables | CVE-2021-ZZZZ |
| CVE-2022-26926 | RCE en la Libreta de Direcciones de Windows | Desbordamiento de búfer del montón mediante desbordamiento de entero | CVE-2021-YYYY |
| CVE-2022-21997 | LPE del Spooler de Impresión de Windows | Eliminación arbitraria de archivos | CVE-2021-WWWW |
| CVE-2022-21999 | LPE del Spooler de Impresión de Windows | Ejecución arbitraria de archivos | CVE-2021-XXXX |