
パッチ差分解析を活用して新たな脆弱性を発見する
CVE分析とパッチ差分解析を活用して新たな脆弱性を発見するブログ記事シリーズ。
ブログ記事で明らかにされているように、CVE-2021-1657の詳細な調査から4件のCVEが生まれました。
CVE-2021-1657 の結果:
CVE-2020-1030 の結果 (ボーナス調査):
| CVE | 説明 | 種類 | ブログ参照 |
|---|
| CVE-2022-26916 | Windows ファックス フォーム作成 RCE | 整数オーバーフローによるヒープバッファオーバーフロー | 発見 |
| CVE-2022-26917 | Windows ファックス フォーム作成 RCE | 整数オーバーフローによるヒープバッファオーバーフロー | CVE-2021-XXXX |
| CVE-2022-26918 | Windows ファックス フォーム作成 RCE | 信頼されないデータの逆シリアル化 | CVE-2021-ZZZZ |
| CVE-2022-26926 | Windows アドレス帳 RCE | 整数オーバーフローによるヒープバッファオーバーフロー | CVE-2021-YYYY |
| CVE-2022-21997 | Windows プリント スプーラー LPE | 任意のファイル削除 | CVE-2021-WWWW |
| CVE-2022-21999 | Windows プリント スプーラー LPE | 任意のファイル実行 | CVE-2021-XXXX |
この調査は、脆弱性を発見しカナダ政府のネットワークとシステムを保護するというCSEの任務のもと、CSEの脆弱性研究者によって実施されました。この調査により複数の脆弱性が発見され、CSEのEquities Management Frameworkに従ってレビューされ、Microsoft Security Response Centerに提出されました。調査結果は、CVE-2022-26917、CVE-2022-26917、CVE-2022-26918、CVE-2022-26926として公開されました。この作業は、脆弱性発見の一つの方法を最初から最後まで示しています。この種の作業に興味があれば、CSEのVRCへの応募を検討してください。CSEの一般的な応募フォームを記入し、職種として「脆弱性研究エンジニア」を選択してください。ご質問がある場合、または応募に追加情報を提供したい場合は、[email protected] までメールをお送りください (PGP鍵)。