Vulnerabilidade CVE-2026-47291 no HTTP.sys: estouro de buffer de kernel no Windows
Técnicas e Métodos de Ataque2026-07-16, 09:47
Pesquisadores da TrendAI identificaram uma falha em como as solicitações HTTP/1.x sobre TLS são tratadas no
HTTP.sys. Devido a um estouro no campo capacity de 16 bits durante a expansão dinâmica do array de buffer na estrutura UL_REQUEST_BUFFER, ocorre um estouro de heap de kernel de mais de 500 KB.Um atacante remoto não autenticado pode enviar uma solicitação HTTP especialmente elaborada na qual cada linha de cabeçalho é encapsulada em um registro TLS separado. Se
MaxRequestBytes ≥ 262144 e a solicitação contiver dezenas de milhares de linhas de cabeçalho, isso pode levar a uma falha do sistema ou execução de código arbitrário com privilégios de kernel. A vulnerabilidade é acionada apenas ao analisar HTTP/1.x sobre HTTPS; HTTP/2 e HTTP/3 não são afetados.Vulnerabilidades
Fornecedor
Produto