• XSS.stack #1 – первый литературный журнал от юзеров форума

CVE-2021-34486: Event Tracing for Windows (ETW) TimerCallbackContext Object Use-After-Free Vulnerability

varwar

El Diff
Забанен
Регистрация
12.11.2020
Сообщения
1 383
Решения
5
Реакции
1 537
Пожалуйста, обратите внимание, что пользователь заблокирован
Было трудно определиться в каком разделе разместить тему со ссылкой на блог. Показалось, что в bugtraq не годится из-за отсутствия исходников эксплойта.

 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если кто-то захочет подифать, то смотрите версии ядра 21h1.19043.1151 и 21h1.19043.1165 для Widows 10 Pro (на других системах версии могут отличаться).
Также прикрепляю базы BinExport для Bindiff.

cve-2021-34486.png

https://dropmefiles.net/en/m9DeGkEf
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
would be patched soon and with win 10 almost 80% of systems would be patched
It doesn't matter. Root cause analysis always relevant.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх