一个利用CVE分析与补丁比对来发现新漏洞的系列博客文章。
正如博客文章所示,4个CVE均源自对CVE-2021-1657的深入研究。
CVE-2021-1657的成果:
CVE-2020-1030的成果(额外研究):
| CVE | 描述 | 类型 | 博客参考 |
|---|---|---|---|
| CVE-2022-26916 | Windows传真撰写表单远程代码执行 | 整数溢出导致的堆缓冲区溢出 | 发现 |
| CVE-2022-26917 | Windows传真撰写表单远程代码执行 | 整数溢出导致的堆缓冲区溢出 | CVE-2021-XXXX |
| CVE-2022-26918 | Windows传真撰写表单远程代码执行 | 不可信数据的反序列化 | CVE-2021-ZZZZ |
| CVE-2022-26926 | Windows通讯簿远程代码执行 | 整数溢出导致的堆缓冲区溢出 | CVE-2021-YYYY |
| CVE-2022-21997 | Windows打印后台处理程序本地权限提升 | 任意文件删除 | CVE-2021-WWWW |
| CVE-2022-21999 | Windows打印后台处理程序本地权限提升 | 任意文件执行 | CVE-2021-XXXX |
这项研究由CSE漏洞研究员根据CSE发现漏洞并保护加拿大政府网络和系统的职责开展。该研究发现了多个漏洞,这些漏洞已按照CSE的权益管理框架进行审查,并提交至微软安全响应中心。研究结果以CVE-2022-26917、CVE-2022-26917、CVE-2022-26918和CVE-2022-26926的形式发布。这项工作展示了从开始到结束的漏洞发现方法之一。如果您对此类工作感兴趣,请考虑申请加入CSE的VRC。请完成CSE的通用申请,并在职位类型中选择“漏洞研究工程师”。如果您有任何问题或希望为申请提供更多信息,请发送电子邮件至[email protected](PGP密钥)。