
Technische Dokumentation und Ressourcen für CVE-2026-21250, eine lokale Privilege-Escalation-Schwachstelle in Windows HTTP.sys, einschließlich betroffener Versionen, CVSS-Details und Hinweisen zur Schadensbegrenzung.
Windows 11 24H2 - Lokale Rechteausweitung
🚨 Technische Analyse und Ressourcen für die Schwachstelle CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025
Dieses Repository enthält technische Dokumentation und Ressourcen für das Studium der Schwachstelle CVE-2026-21250, einen Fehler bei der Dereferenzierung nicht vertrauenswürdiger Zeiger im HTTP.sys-Treiber von Windows, der eine lokale Rechteausweitung (LPE) ermöglicht.
Die Schwachstelle ermöglicht es einem Angreifer mit niedrigen Rechten und lokalem Systemzugriff, Code mit erhöhten Rechten auszuführen, indem eine fehlerhafte Zeigerverwaltung in der HTTP.sys-Komponente ausgenutzt wird.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HDie Schwachstelle betrifft die folgenden Windows-Versionen:
🔹 Hinweis: Versionen nach den genannten Builds sind nicht anfällig (im Februar 2026 gepatcht).
Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte SYSTEM-Rechte erlangen, was Folgendes ermöglicht:
Es wird empfohlen, die von Microsoft bereitgestellten Sicherheitsupdates anzuwenden:
✅ Sicherheitspatches sofort anwenden von:
F: Welche Rechte kann ein Angreifer durch die Ausnutzung dieser Schwachstelle erlangen? 🔹 A: SYSTEM-Rechte (NT AUTHORITY\SYSTEM), die vollständige Kontrolle über das System ermöglichen.
Dieser Inhalt dient ausschließlich Bildungs- und Forschungszwecken im Bereich Cybersicherheit. Die Informationen werden "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Die Benutzer sind dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten.
Letzte Aktualisierung: 10. Feb. 2026
Version: 1.0
| Metrik | Wert | Beschreibung |
|---|
| CWE-ID | CWE-822 | Untrusted Pointer Dereference |
| CVSS 3.1-Basispunktzahl | 7.8 (HOCH) | Schweregradbewertung |
| CVSS-Vektor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | Lokal, geringe Komplexität, keine Interaktion |
| CVE veröffentlicht | 10. Februar 2026 | Offizielles Veröffentlichungsdatum |
| Vertrauen des Berichts | Bestätigt | Von Microsoft und NVD validiert |
| Betriebssystem | Architektur | Maximaler anfälliger Build |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| Betriebssystem | KB | Build | Datum |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 10. Feb. 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 10. Feb. 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 10. Feb. 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 10. Feb. 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | 10. Feb. 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | 10. Feb. 2026 |