
CVE-2023-21716 का तकनीकी विश्लेषण और पुनरुत्पादन, Microsoft Word के RTF पार्सर में एक महत्वपूर्ण हीप-आधारित बफर ओवरफ्लो, जिसमें मूल कारण, प्रभाव और रक्षात्मक मार्गदर्शन शामिल है।
यह रिपॉजिटरी CVE-2023-21716 के विश्लेषण और पुनरुत्पादन का दस्तावेजीकरण करती है, जो माइक्रोसॉफ्ट वर्ड के RTF पार्सर में एक हीप-आधारित बफर ओवरफ्लो भेद्यता है जिसका CVSS स्कोर 9.8 (क्रिटिकल) है।
| फ़ाइल | विवरण |
|---|---|
CVE-2023-21716_Analysis_Report.pdf | पूर्ण तकनीकी विश्लेषण जिसमें भेद्यता स्पष्टीकरण, प्रभाव मूल्यांकन, VM सेटअप गाइड, और शोषण प्रदर्शन स्क्रीनशॉट शामिल हैं |
\f###) के साथ \fonttbl को पार्स करते समय wwlib.dll में अनुचित सीमा जांचc0000374 हीप भ्रष्टाचार की पुष्टि करता हैरिपोर्ट दस्तावेज़ में स्क्रीनशॉट:
c0000374 (हीप भ्रष्टाचार) दिखाता हैयह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। शोषण कोड दूसरों द्वारा बनाया गया था और संदर्भ के लिए लिंक किया गया है।
Nabeel Aziz – GitHub