
Análise técnica e reprodução do CVE-2023-21716, um estouro de buffer baseado em heap crítico no analisador RTF do Microsoft Word, com demonstração de exploit e orientação de mitigação defensiva.
Este repositório documenta a análise e reprodução da CVE-2023-21716, uma vulnerabilidade de estouro de buffer baseado em heap no analisador RTF do Microsoft Word com pontuação CVSS de 9.8 (Crítica).
| Arquivo | Descrição |
|---|---|
CVE-2023-21716_Analysis_Report.pdf | Análise técnica completa incluindo explicação da vulnerabilidade, avaliação de impacto, guia de configuração de VM e capturas de tela da demonstração do exploit |
wwlib.dll ao analisar \fonttbl com IDs de fonte excessivos (\f###)c0000374 confirma corrupção de heapCapturas de tela no documento do relatório:
c0000374 (corrupção de heap)Este repositório é apenas para fins educacionais e de segurança defensiva. O código do exploit foi criado por terceiros e está linkado para referência.
Nabeel Aziz – GitHub