dimakovalenko
@dimakovalenko

Zero day в Microsoft Word?

Ситуация


Три дня назад на seclab.ru появилось сообщение о zero day в Microsoft Word. Если пройти по ссылке на описание уязвимости, то можно найти PoC.

Вопрос


У кого-то этот PoC выполнил какой-то произвольный код? Спрашиваю потому что единственное чего я могу добиться — это стабильный STATUS_STACK_OVERFLOW (0xc00000fd ). Инструкция test [eax], eax из-за ошибки в программе лезет за границы буфера и приложение падает. И это всё. В момент падения приложения структура стека не нарушена, стековые фреймы целые… Я что-то пока не вижу как это всё может привести к выполнению произвольного кода. Я плохо смотрел?


Заранее спасибо за ответы :)
  • Вопрос задан
  • 4194 просмотра
Пригласить эксперта
Ответы на вопрос 2
@egorinsk
Часто в публикуемые эксплойты вносятся намеренные ошибки с целью сделать их недоступными для скрипт-киддис. Может, это тот самый случай?
Ответ написан
dimakovalenko
@dimakovalenko Автор вопроса
Мммм… по-моему я нашел за что зацепиться. Похоже автор PoC любит многоуровневые загадки :)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы