PT-2026-58159 · Microsoft · Http.Sys+1
CVE-2026-49787
·
Publicado
2026-07-14
·
Atualizado
2026-07-22
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Windows HTTP.sys (versões afetadas não especificadas)
Descrição
Existe um problema no Windows HTTP.sys onde os recursos são alocados sem limites ou controle de fluxo (throttling). Isso permite que um invasor não autorizado cause uma condição de negação de serviço através de uma rede, afetando a disponibilidade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Http.Sys
Windows