PT-2026-48025 · Microsoft · Iis+4
CVE-2026-47291
·
Publicado
2026-06-09
·
Atualizado
2026-07-16
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows HTTP.sys (versões afetadas não especificadas)
Descrição
Um estouro ou inversão de inteiro existe no driver de modo kernel do Windows HTTP Protocol Stack (HTTP.sys). O problema ocorre durante a expansão dinâmica da matriz de buffer na estrutura
UL REQUEST BUFFER devido a um estouro no campo de capacity de 16 bits ao processar solicitações HTTP/1.x via TLS. Um invasor remoto não autenticado pode causar um estouro de heap do kernel de mais de 500 KB enviando uma solicitação HTTP especialmente elaborada na qual cada linha de cabeçalho está encapsulada em um registro TLS separado, desde que o valor do registro MaxRequestBytes seja maior ou igual a 262144 e a solicitação contenha dezenas de milhares de linhas de cabeçalho. Como o HTTP.sys opera no modo kernel, a exploração bem-sucedida permite que o invasor execute código arbitrário com privilégios de SYSTEM. Esta falha afeta especificamente HTTP/1.x via HTTPS; HTTP/2 e HTTP/3 não são afetados.Recomendações
Implantar as atualizações de segurança cumulativas do Microsoft Patch Tuesday de junho de 2026 em todos os endpoints de Windows Server e estações de trabalho.
Limitar o valor do parâmetro de registro
MaxRequestBytes em HKLMSYSTEMCurrentControlSetServicesHTTPParameters para impor restrições seguras às solicitações HTTP recebidas.Correção
RCE
DoS
Integer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Iis
Windows
Windows 10
Windows 11
Windows Server