
Технический анализ и воспроизведение CVE-2023-21716, критического переполнения буфера в куче в RTF-парсере Microsoft Word, включая первопричину, влияние и рекомендации по защите.
Этот репозиторий документирует анализ и воспроизведение CVE-2023-21716, уязвимости переполнения буфера в куче в анализаторе RTF Microsoft Word с оценкой CVSS 9.8 (Критическая).
| Файл | Описание |
|---|---|
CVE-2023-21716_Analysis_Report.pdf | Полный технический анализ, включая объяснение уязвимости, оценку воздействия, руководство по настройке ВМ и скриншоты демонстрации эксплойта |
wwlib.dll при разборе \fonttbl с чрезмерными идентификаторами шрифтов (\f###)c0000374 подтверждает повреждение кучиСкриншоты в отчетном документе:
c0000374 (повреждение кучи)Этот репозиторий предназначен только для образовательных целей и целей защитной безопасности. Код эксплойта был создан другими и приведен для справки.
Nabeel Aziz – GitHub