专栏名称: 独眼情报
分享有价值的网络安全威胁情报!情报有时效性,加星标可以及时收到推送。
目录
51好读  ›  专栏  ›  独眼情报

CVE-2025-21333 Windows 堆缓冲区溢出漏洞分析

独眼情报  · 公众号  ·  · 2025-03-10 12:14

正文

请到「今天看啥」查看全文


由用户控制,可构造超大值引发整数溢出
  • 分配的内存小于实际需要,导致 memcpy 时堆溢出
  • 溢出可覆盖相邻堆块的控制结构,实现代码执行
  • 漏洞触发路径

    1. 系统调用链
      NtCreateCrossVmEvent ExpCreateCrossVmEvent VkiRootCalloutCreateEvent VkiRootAdjustSecurityDescriptorForVmwp

    2. 利用条件

    • 需启用Windows沙箱功能
    • 通过构造特制的安全描述符(含畸形DACL)
    • 使用有效的VMID和ServiceID GUID(来自沙箱进程)

    漏洞利用

    堆风水策略

    1. 堆喷布局







    请到「今天看啥」查看全文