大茗茗のblog
CVE-2021-1732 Win10本地提权漏洞分析 CVE-2021-1732 Win10本地提权漏洞分析
背景知识内存破坏类内核提权漏洞一般是由C/C++的不安全操作引发,最常见的是Win32k组件中由于Callback机制导致的UAF漏洞。Windows操作系统设计初期,Win32k子系统是在用户态的,从Windows NT4开始,这部分代码
2023-01-05
CVE-2010-2883 Adobe Reader栈溢出分析 CVE-2010-2883 Adobe Reader栈溢出分析
CVE-2010-2883是pdf阅读器Adobe Reader的一个栈溢出漏洞。 漏洞描述CVE-2010-2883是Adobe Reader和Acrobat中的CoolType.dll库在解析文字文件SING表中的uniqueName时
2022-01-14
3 / 3