Vulnerabilidade CVE-2026-47291 no HTTP.sys: estouro de buffer de kernel no Windows

Pesquisadores da TrendAI identificaram uma falha em como as solicitações HTTP/1.x sobre TLS são tratadas no HTTP.sys. Devido a um estouro no campo capacity de 16 bits durante a expansão dinâmica do array de buffer na estrutura UL_REQUEST_BUFFER, ocorre um estouro de heap de kernel de mais de 500 KB.
Um atacante remoto não autenticado pode enviar uma solicitação HTTP especialmente elaborada na qual cada linha de cabeçalho é encapsulada em um registro TLS separado. Se MaxRequestBytes ≥ 262144 e a solicitação contiver dezenas de milhares de linhas de cabeçalho, isso pode levar a uma falha do sistema ou execução de código arbitrário com privilégios de kernel. A vulnerabilidade é acionada apenas ao analisar HTTP/1.x sobre HTTPS; HTTP/2 e HTTP/3 não são afetados.
Vulnerabilidades
10
CVE-2026-47291
Fornecedor
Microsoft
Produto
Http.Sys
Windows