CVE-2023-36427
本仓库包含 CVE-2023-36427 的报告与漏洞利用,该漏洞是 Windows 上来自根分区的任意物理地址内存破坏。漏洞的详细信息与利用代码已包含在发送给 Microsoft 的 报告 中。

时间线
- 7 月 2 日 - 将报告发送给我在 Microsoft 的一位朋友。
- 7 月 11 日 - 收到负责该问题的团队成员的回复。
- 8 月 8 日 - 收到将披露日期定为 11 月 14 日的提议。
- 8 月 9 日 - 同意该提议。
- 11 月 14 日 - 修复已发布。
- 11 月 15 日 - 公开该问题。收到通知,该问题符合 2000 美元赏金奖励条件。
感谢 MSRC 的透明沟通、工程团队按时修复,以及 Andrea(@aall86)帮助我分享该问题并与 Microsoft 内部的相关人员取得联系。