
Analisi tecnica e riproduzione di CVE-2023-21716, un overflow del buffer basato su heap critico nel parser RTF di Microsoft Word, inclusi causa principale, impatto e indicazioni difensive.
Questo repository documenta l'analisi e la riproduzione di CVE-2023-21716, una vulnerabilità di overflow del buffer basato su heap nel parser RTF di Microsoft Word con un punteggio CVSS di 9.8 (Critico).
| File | Descrizione |
|---|---|
CVE-2023-21716_Analysis_Report.pdf |
| Analisi tecnica completa che include spiegazione della vulnerabilità, valutazione dell'impatto, guida alla configurazione della VM e screenshot della dimostrazione dell'exploit |
wwlib.dll durante l'analisi di \fonttbl con ID font eccessivi (\f###)c0000374 conferma il danneggiamento dell'heapScreenshot nel documento del report:
c0000374 (danneggiamento dell'heap)Questo repository è solo per scopi educativi e di sicurezza difensiva. Il codice exploit è stato creato da altri ed è collegato come riferimento.
Nabeel Aziz – GitHub