
Использование патч-диффинга для обнаружения новых уязвимостей
Серия постов в блоге, использующая анализ CVE и диффинг патчей для обнаружения новых уязвимостей.
Как показано в постах, 4 CVE были получены в результате углублённого изучения CVE-2021-1657.
Результаты по CVE-2021-1657:
Результаты по CVE-2020-1030 (бонусное исследование):
Это исследование было выполнено исследователем уязвимостей из CSE в рамках мандата CSE по обнаружению уязвимостей и защите правительственных сетей и систем Канады. В результате было обнаружено несколько уязвимостей, рассмотренных в соответствии с Рамочной системой управления активами CSE и переданных в Центр реагирования на угрозы безопасности Microsoft. Результаты были опубликованы как CVE-2022-26917, CVE-2022-26917, CVE-2022-26918 и CVE-2022-26926. Эта работа демонстрирует лишь один метод обнаружения уязвимостей от начала до конца. Если вас интересует такая работа, рассмотрите возможность подачи заявки в Центр исследования уязвимостей CSE (VRC). Заполните общую анкету CSE и выберите «Инженер по исследованию уязвимостей» в качестве типа должности. Если у вас есть вопросы или вы хотите предоставить дополнительную информацию для вашей заявки, напишите на [email protected] (PGP-ключ).
| CVE | Описание | Тип | Ссылка на блог |
|---|
| CVE-2022-26916 | RCE в форме создания факса Windows | Переполнение буфера в куче через целочисленное переполнение | Найдено |
| CVE-2022-26917 | RCE в форме создания факса Windows | Переполнение буфера в куче через целочисленное переполнение | CVE-2021-XXXX |
| CVE-2022-26918 | RCE в форме создания факса Windows | Десериализация недоверенных данных | CVE-2021-ZZZZ |
| CVE-2022-26926 | RCE в адресной книге Windows | Переполнение буфера в куче через целочисленное переполнение | CVE-2021-YYYY |
| CVE-2022-21997 | LPE в диспетчере печати Windows | Произвольное удаление файлов | CVE-2021-WWWW |
| CVE-2022-21999 | LPE в диспетчере печати Windows | Произвольное выполнение файлов | CVE-2021-XXXX |