
Un atacante no autenticado puede enviar una solicitud HTTP con una cabecera de solicitud HTTP "Accept-Encoding" que provoca una doble liberación en la lista de codificación desconocida dentro de la pila del protocolo HTTP (http.sys) al procesar paquetes, lo que resulta en un fallo del kernel.
CVE-2022-21907 - Doble liberación en el controlador http.sys.
Un atacante no autenticado puede enviar una solicitud HTTP con una cabecera de solicitud HTTP "Accept-Encoding" que desencadena una doble liberación en la lista de codificaciones desconocida dentro de la pila de protocolos HTTP (http.sys) para procesar paquetes, lo que resulta en un bloqueo del kernel.
Windows Server 2019 y Windows 10 versión 1809:
Puedes contactarme libremente a través de Keybase para cualquier detalle.