非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2023-36802

收录 2 篇关于 CVE-2023-36802 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2024-05-21 → 2026-06-24
分析报告
2 篇关联分析

关联分析与时间线

1.
CVE-2023-36802 是微软流媒体服务代理驱动 mskssrv.sys 中的类型混淆漏洞,公开分析已有不少,但多写于新缓解措施封死惯用路径之前。本文的约束很直接:不依赖 NtQuery* API 泄露内核地址,也不用 PreviousMode 实现任意读写,在现有缓解措施下按今天的方式从头构建利用。