
Alavancando o patch diffing para descobrir novas vulnerabilidades
Uma série de posts de blog que usa análise de CVEs e diffing de patches para descobrir novas vulnerabilidades.
Conforme revelado nos posts, 4 CVEs resultaram do estudo aprofundado do CVE-2021-1657.
Resultados do CVE-2021-1657:
Resultados do CVE-2020-1030 (Pesquisa Bônus):
Esta pesquisa foi realizada por um pesquisador de vulnerabilidades do CSE sob o mandato do CSE de descobrir vulnerabilidades e proteger as Redes e Sistemas do Governo Canadense. Esta pesquisa resultou na descoberta de várias vulnerabilidades, que foram analisadas conforme a CSE's Equities Management Framework e enviadas ao Centro de Resposta de Segurança da Microsoft. As descobertas foram publicadas como CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 e CVE-2022-26926. Este trabalho demonstra apenas um método de descoberta de vulnerabilidades do início ao fim. Se você se interessa por esse tipo de trabalho, considere se candidatar ao VRC do CSE. Preencha a inscrição geral do CSE e selecione “Vulnerability Research Engineer” como o tipo de vaga. Se tiver alguma dúvida ou quiser fornecer informações adicionais para sua inscrição, envie um e-mail para [email protected] (Chave PGP).
| CVE | Descrição | Tipo | Referência no blog |
|---|
| CVE-2022-26916 | RCE no Windows Fax Compose Form | Estouro de buffer de heap via estouro de inteiro | Encontrado |
| CVE-2022-26917 | RCE no Windows Fax Compose Form | Estouro de buffer de heap via estouro de inteiro | CVE-2021-XXXX |
| CVE-2022-26918 | RCE no Windows Fax Compose Form | Desserialização de dados não confiáveis | CVE-2021-ZZZZ |
| CVE-2022-26926 | RCE no Catálogo de Endereços do Windows | Estouro de buffer de heap via estouro de inteiro | CVE-2021-YYYY |
| CVE-2022-21997 | LPE no Spooler de Impressão do Windows | Exclusão arbitrária de arquivos | CVE-2021-WWWW |
| CVE-2022-21999 | LPE no Spooler de Impressão do Windows | Execução arbitrária de arquivos | CVE-2021-XXXX |