
يمكن لمهاجم غير مصادَق إرسال طلب HTTP يتضمن ترويسة طلب "Accept-Encoding" مما يؤدي إلى تحرير مزدوج (double free) في قائمة الترميز غير المعروفة داخل حزمة بروتوكول HTTP (http.sys) لمعالجة الحزم، وينتج عن ذلك تعطّل النواة (kernel crash).
CVE-2022-21907 - Double Free في برنامج تشغيل http.sys.
يمكن لمهاجم غير مصادق إرسال طلب HTTP يحتوي على ترويسة طلب HTTP "Accept-Encoding" مما يؤدي إلى حدوث double free في قائمة الترميز غير المعروفة داخل حزمة بروتوكول HTTP (http.sys) لمعالجة الحزم، مما يؤدي إلى تعطل النواة.
Windows Server 2019 و Windows 10 الإصدار 1809:
يمكنك التواصل معي بحرية عبر Keybase لأي تفاصيل.