
패치 디퓨징을 활용한 새로운 취약점 발견
CVE 분석과 패치 디퓨징을 활용해 새로운 취약점을 발견하는 일련의 블로그 게시물입니다.
블로그 게시물에서 밝혀진 바와 같이, CVE-2021-1657에 대한 심층 연구를 통해 4개의 CVE가 도출되었습니다.
CVE-2021-1657 연구 결과:
CVE-2020-1030 연구 결과 (추가 연구):
| CVE | 설명 | 유형 | 블로그 참조 |
|---|
| CVE-2022-26916 | Windows 팩스 작성 양식 RCE | 정수 오버플로를 통한 힙 버퍼 오버플로 | 발견 |
| CVE-2022-26917 | Windows 팩스 작성 양식 RCE | 정수 오버플로를 통한 힙 버퍼 오버플로 | CVE-2021-XXXX |
| CVE-2022-26918 | Windows 팩스 작성 양식 RCE | 신뢰할 수 없는 데이터의 역직렬화 | CVE-2021-ZZZZ |
| CVE-2022-26926 | Windows 주소록 RCE | 정수 오버플로를 통한 힙 버퍼 오버플로 | CVE-2021-YYYY |
| CVE-2022-21997 | Windows 인쇄 스풀러 LPE | 임의 파일 삭제 | CVE-2021-WWWW |
| CVE-2022-21999 | Windows 인쇄 스풀러 LPE | 임의 파일 실행 | CVE-2021-XXXX |
이 연구는 취약점을 발견하고 캐나다 정부 네트워크와 시스템을 보호해야 하는 CSE의 임무에 따라 CSE 취약점 연구원이 수행했습니다. 이 연구를 통해 여러 취약점이 발견되었으며, 해당 취약점들은 CSE의 Equities Management Framework에 따라 검토를 거쳐 Microsoft Security Response Center에 제출되었습니다. 연구 결과는 CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 및 CVE-2022-26926으로 공개되었습니다. 이 작업은 취약점 발견의 한 가지 방법을 처음부터 끝까지 보여줍니다. 이러한 유형의 작업에 관심이 있다면 CSE의 VRC에 지원하는 것을 고려해 보세요. CSE 일반 지원서를 작성하고 직무 유형으로 “Vulnerability Research Engineer”를 선택하세요. 질문이 있거나 지원서에 추가 정보를 제공하고자 한다면 [email protected]로 이메일을 보내 주세요 (PGP 키).