
Sfruttare il patch diffing per scoprire nuove vulnerabilità
Una serie di articoli del blog che sfruttano l'analisi CVE e il patch diffing per scoprire nuove vulnerabilità.
Come rivelato negli articoli del blog, 4 CVE sono emerse dallo studio approfondito di CVE-2021-1657.
Risultati da CVE-2021-1657:
Risultati da CVE-2020-1030 (Ricerca Bonus):
| CVE | Descrizione | Tipo | Riferimento Blog |
|---|---|---|---|
| CVE-2022-26916 | RCE nel Modulo di Composizione Fax di Windows | Heap Buffer Overflow tramite Integer Overflow | Trovato |
| CVE-2022-26917 | RCE nel Modulo di Composizione Fax di Windows | Heap Buffer Overflow tramite Integer Overflow | CVE-2021-XXXX |
| CVE-2022-26918 | RCE nel Modulo di Composizione Fax di Windows | Deserializzazione di Dati Non Attendibili | CVE-2021-ZZZZ |
| CVE-2022-26926 | RCE nella Rubrica di Windows | Heap Buffer Overflow tramite Integer Overflow | CVE-2021-YYYY |
| CVE-2022-21997 | LPE dello Spooler di Stampa di Windows | Eliminazione Arbitraria di File | CVE-2021-WWWW |
| CVE-2022-21999 |
Questa ricerca è stata condotta da un Vulnerability Researcher del CSE nell'ambito del mandato del CSE di scoprire vulnerabilità e proteggere le reti e i sistemi del governo canadese. Questa ricerca ha portato alla scoperta di diverse vulnerabilità che sono state esaminate secondo il framework Equities Management del CSE e sottoposte al Microsoft Security Response Center. I risultati sono stati pubblicati come CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 e CVE-2022-26926. Questo lavoro dimostra solo un metodo di scoperta delle vulnerabilità dall'inizio alla fine. Se questo tipo di lavoro ti interessa, prendi in considerazione l'idea di candidarti al VRC del CSE. Compila la domanda generale del CSE e seleziona “Vulnerability Research Engineer” come tipo di lavoro. Se hai domande o desideri fornire ulteriori informazioni per la tua candidatura, invia un'email a [email protected] (Chiave PGP).
| LPE dello Spooler di Stampa di Windows |
| Esecuzione Arbitraria di File |
| CVE-2021-XXXX |