大茗茗のblog
03
07
CVE-2022-21882 win32k内核提权分析 CVE-2022-21882 win32k内核提权分析
0x00漏洞描述CVE-2022-21882漏洞是window系统的一个本地提权漏洞,微软在2022年1月份安全更新中修补了此漏洞。CVE-2022-21882是对CVE-2021-1732漏洞的绕过,属于win32k驱动程序中的类型混淆漏
2023-03-07
02
06
CVE-2021-24086 TCPIP拒绝服务漏洞分析 CVE-2021-24086 TCPIP拒绝服务漏洞分析
0x01漏洞描述Windows IPv6协议栈存在的一处拒绝服务漏洞,漏洞的根本原因是IPv6的嵌套分片机制中,当尝试递归重组嵌套的分片时会计算内部有效载荷中包含的所有扩展标头,当重组扩展头约为0xffff字节的数据包时,tcpip!IPv
2023-02-06
01
05
CVE-2021-1732 Win10本地提权漏洞分析 CVE-2021-1732 Win10本地提权漏洞分析
背景知识内存破坏类内核提权漏洞一般是由C/C++的不安全操作引发,最常见的是Win32k组件中由于Callback机制导致的UAF漏洞。Windows操作系统设计初期,Win32k子系统是在用户态的,从Windows NT4开始,这部分代码
2023-01-05
01
14
3 / 3