非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

老漏洞,更严的规则:不靠惯用捷径利用 CVE-2023-36802

摘要

CVE-2023-36802 是微软流媒体服务代理驱动 mskssrv.sys 中的类型混淆漏洞,公开分析已有不少,但多写于新缓解措施封死惯用路径之前。本文的约束很直接:不依赖 NtQuery* API 泄露内核地址,也不用 PreviousMode 实现任意读写,在现有缓解措施下按今天的方式从头构建利用。
CVE
CVE-2023-36802
发布时间
收录时间

原文 ↗