
Tirer parti du diffing de correctifs pour découvrir de nouvelles vulnérabilités
Une série d'articles de blog exploitant l'analyse de CVE et le diffing de correctifs pour découvrir de nouvelles vulnérabilités.
Comme révélé dans les articles, 4 CVE proviennent de l'étude approfondie de CVE-2021-1657.
Résultats de CVE-2021-1657 :
Résultats de CVE-2020-1030 (Recherche bonus) :
Cette recherche a été menée par un chercheur en vulnérabilités du CSE dans le cadre du mandat du CSE visant à découvrir des vulnérabilités et à protéger les réseaux et systèmes du gouvernement canadien. Cette recherche a abouti à la découverte de plusieurs vulnérabilités qui ont été examinées conformément au Cadre de gestion des intérêts du CSE et soumises au centre de réponse sécurité de Microsoft. Les résultats ont été publiés sous les références CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 et CVE-2022-26926. Ce travail illustre une méthode de découverte de vulnérabilités de bout en bout. Si ce type de travail vous intéresse, envisagez de postuler au VRC du CSE. Remplissez la demande générale du CSE et sélectionnez « Ingénieur en recherche de vulnérabilités » comme type d'emploi. Si vous avez des questions ou souhaitez fournir des informations supplémentaires pour votre candidature, veuillez envoyer un courriel à [email protected] (Clé PGP).
| CVE | Description | Type | Blog Reference |
|---|
| CVE-2022-26916 | RCE du formulaire de composition de télécopie Windows | Dépassement de tampon sur le tas via dépassement d'entier | Trouvé |
| CVE-2022-26917 | RCE du formulaire de composition de télécopie Windows | Dépassement de tampon sur le tas via dépassement d'entier | CVE-2021-XXXX |
| CVE-2022-26918 | RCE du formulaire de composition de télécopie Windows | Désérialisation de données non fiables | CVE-2021-ZZZZ |
| CVE-2022-26926 | RCE du carnet d'adresses Windows | Dépassement de tampon sur le tas via dépassement d'entier | CVE-2021-YYYY |
| CVE-2022-21997 | LPE du spouleur d'impression Windows | Suppression arbitraire de fichier | CVE-2021-WWWW |
| CVE-2022-21999 | LPE du spouleur d'impression Windows | Exécution arbitraire de fichier | CVE-2021-XXXX |