Пожалуйста, обратите внимание, что пользователь заблокирован
ProbeForWriteНаверно да, там ведь бывают показывают 0-day обычно демо (видео), чтобы не раскрытить его до того как вендор не выпустит патч, либо эта уязвимость была куплена хз.. А может и вовсе не хотят чтобы существовал явный PoC (доказательсво концепции) в паблике... Не смотря, на то, что это уже к примеру закрытая уязвимость. Или к примеру, потому, что некоторые не могут воспроизводить PoC, но они могут имея на руках этот самый PoC уже раскручивать его. Так у них есть навыки эксплуатации. Просто в тех же мануалах по эксп-деву, уже даётся PoC, где идет упор на эксплуатацию...В чем прикол показывать в презентации ПоЦы, которые не роняют системы т.е. с умышленной опечаткой? Защита от дурака?
Забыл уточнить, это касалось того доклада, что выше кидал. На слайде ПоЦ, но когда стал проверять, он не отработал. Покопавшись, выяснилось, что там есть проверка на размер входящего и исходящего буфера и два аргумента на скрине указаны неверно. Есть конечно малая вероятность, что код драйвера на моей системе и системе докладчика отличается, но что-то сомневаюсь сильно в этом.чтобы не раскрытить его до того как вендор не выпустит патч, либо эта уязвимость была куплена хз..