PT-2026-48025 · Microsoft · Iis+4

CVE-2026-47291

·

Publicado

2026-06-09

·

Atualizado

2026-07-16

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows HTTP.sys (versões afetadas não especificadas)
Descrição Um estouro ou inversão de inteiro existe no driver de modo kernel do Windows HTTP Protocol Stack (HTTP.sys). O problema ocorre durante a expansão dinâmica da matriz de buffer na estrutura UL REQUEST BUFFER devido a um estouro no campo de capacity de 16 bits ao processar solicitações HTTP/1.x via TLS. Um invasor remoto não autenticado pode causar um estouro de heap do kernel de mais de 500 KB enviando uma solicitação HTTP especialmente elaborada na qual cada linha de cabeçalho está encapsulada em um registro TLS separado, desde que o valor do registro MaxRequestBytes seja maior ou igual a 262144 e a solicitação contenha dezenas de milhares de linhas de cabeçalho. Como o HTTP.sys opera no modo kernel, a exploração bem-sucedida permite que o invasor execute código arbitrário com privilégios de SYSTEM. Esta falha afeta especificamente HTTP/1.x via HTTPS; HTTP/2 e HTTP/3 não são afetados.
Recomendações Implantar as atualizações de segurança cumulativas do Microsoft Patch Tuesday de junho de 2026 em todos os endpoints de Windows Server e estações de trabalho. Limitar o valor do parâmetro de registro MaxRequestBytes em HKLMSYSTEMCurrentControlSetServicesHTTPParameters para impor restrições seguras às solicitações HTTP recebidas.

Correção

RCE

DoS

Integer Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08115
CVE-2026-47291

Produtos afetados

Iis
Windows
Windows 10
Windows 11
Windows Server