PT-2022-4424 · Microsoft · Windows Http.Sys+1

Polar Bear

·

Publicado

2022-08-09

·

Atualizado

2023-06-07

·

CVE-2022-35748

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Windows HTTP.sys (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas no driver HTTP.sys do sistema operacional Windows. Ele pode ser explorado por um invasor remoto usando uma solicitação especialmente criada para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05288
CVE-2022-35748

Produtos afetados

Windows
Windows Http.Sys