
Exploit für die RCE-Schwachstelle im MS-HTTP-Protokollstapel (CVE-2021-31166)
Exploit für die RCE-Schwachstelle im MS-HTTP-Protokollstapel (CVE-2021-31166)
Eine speziell präparierte HTTP-Anfrage, die auf eine verwundbare Windows-Version abzielt, führt zu einem DoS-Angriff. Der Server wird mit einem Blue Screen neu gestartet. Http.sys ist ein Windows-Kernel-Treiber, der für die Verarbeitung von HTTP-Anfragen und die Erstellung von Antworten darauf verantwortlich ist. Dieser anfällige http.sys-Treiber kann einen speziell präparierten „Accept-Encoding“-Header nicht verarbeiten und stürzt ab. In der Folge startet der Server neu. Auf dem Blue Screen erscheint der Fehler mit „Stop Code: KERNEL SECURITY CHECK FAILED“. Dies ist eine kritische Schwachstelle mit CVSS 9.8, die leicht auszunutzen ist.
Verwundbare Windows-Versionen: Windows 10 und Windows Server 2016 (20h2- und 2004-Releases für beide)
Weitere Referenzen:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166