
Analyse technique et reproduction de CVE-2023-21716, un débordement de tampon de tas critique dans l'analyseur RTF de Microsoft Word, y compris la cause racine, l'impact et les conseils défensifs.
Ce dépôt documente l'analyse et la reproduction de CVE-2023-21716, une vulnérabilité de débordement de tas dans l'analyseur RTF de Microsoft Word avec un score CVSS de 9,8 (Critique).
| Fichier | Description |
|---|---|
CVE-2023-21716_Analysis_Report.pdf |
| Analyse technique complète incluant l'explication de la vulnérabilité, l'évaluation de l'impact, le guide de configuration de la machine virtuelle et les captures d'écran de la démonstration de l'exploitation |
wwlib.dll lors de l'analyse de \fonttbl avec des identifiants de police excessifs (\f###)c0000374 confirme la corruption du tasCaptures d'écran dans le rapport :
c0000374 (corruption du tas)Ce dépôt est destiné à des fins éducatives et défensives uniquement. Le code d'exploitation a été créé par d'autres et est fourni à titre de référence.
Nabeel Aziz – GitHub