Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-21907-http.sys — Un atacante no autenticado puede enviar una solicitud HTTP con una cabecera de solicitud HTTP "Accept-Encoding" que provoca una doble liberación en la lista de codificación desconocida dentro de la pila del protocolo HTTP (http.sys) al procesar paquetes, lo que resulta en un fallo del kernel. | Kitploit
Herramientas/GitHubGitHub/iveresk/cve-2022-21907-http.sys
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónExplotación de Binarios
GitHubiveresk/cve-2022-21907-http.sys

cve-2022-21907-http.sys

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un atacante no autenticado puede enviar una solicitud HTTP con una cabecera de solicitud HTTP "Accept-Encoding" que provoca una doble liberación en la lista de codificación desconocida dentro de la pila del protocolo HTTP (http.sys) al procesar paquetes, lo que resulta en un fallo del kernel.

1hace 4 añosAún no revisado
Compartir

cve-2022-21907-http.sys by 1vere$k

CVE-2022-21907 - Doble liberación en el controlador http.sys.

Resumen

Un atacante no autenticado puede enviar una solicitud HTTP con una cabecera de solicitud HTTP "Accept-Encoding" que desencadena una doble liberación en la lista de codificaciones desconocida dentro de la pila de protocolos HTTP (http.sys) para procesar paquetes, lo que resulta en un bloqueo del kernel.

Sistemas vulnerables

Windows Server 2019 y Windows 10 versión 1809:

  • No vulnerable por defecto. A menos que haya configurado el soporte de tráiler HTTP.
  • Windows 10 versión 2004 (compilación 19041.450): Vulnerable

Contacto

Puedes contactarme libremente a través de Keybase para cualquier detalle.

Descargar herramienta