** Severidad CVE
- Complejidad de ataque: BAJA
- Vector de ataque: RED
- Impacto de disponibilidad: ALTO
- Impacto de confidencialidad: ALTO
- Impacto de integridad: ALTO
- Privilegios requeridos: NINGUNO
- Alcance: SIN CAMBIO
- Interacción del usuario: NINGUNA
- Versión: 3.1
- Puntuación base: 9.8
- Severidad base: CRÍTICO
** Afectados
- Windows
- 10 Version 1809 for 32-bit Systems
- 10 Version 1809 for x64-based Systems
- 10 Version 1809 for ARM64-based Systems
- 10 Version 21H1 for 32-bit Systems
- 10 Version 21H1 for x64-based System
- 10 Version 21H1 for ARM64-based Systems
- 10 Version 20H2 for 32-bit Systems
- 10 Version 20H2 for x64-based Systems
- 10 Version 20H2 for ARM64-based Systems
- 10 Version 21H2 for 32-bit Systems
- 10 Version 21H2 for x64-based Systems
- 10 Version 21H2 for ARM64-based Systems
- 11 for x64-based Systems
- 11 for ARM64-based Systems
- Windows Server
- 2019
- 2019 (Core installation)
- 2022
- 2022 (Server Core installation)
- version 20H2 (Server Core Installation)
** POC
- [[./CVE-2022-21907.py][Poc]]
** Mitigaciones
- Windows Server 2019 y Windows 10 versión 1809 no son vulnerables por defecto. A menos que haya habilitado la compatibilidad con tráiler HTTP (HTTP Trailer Support) mediante el valor de registro EnableTrailerSupport, los sistemas no son vulnerables.
- Elimine el valor de registro DWORD "EnableTrailerSupport" si está presente en:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- Esta mitigación solo se aplica a Windows Server 2019 y Windows 10, versión 1809, y no se aplica a Windows 20H2 y posteriores.
** Preguntas frecuentes
- ¿Cómo podría un atacante explotar esta vulnerabilidad?
- En la mayoría de situaciones, un atacante no autenticado podría enviar un paquete especialmente diseñado a un servidor objetivo que utilice la pila de protocolo HTTP (http.sys) para procesar paquetes.
- ¿Es esto propagable como gusano?
- Sí. Microsoft recomienda priorizar la aplicación de parches en los servidores afectados.
- Windows 10, Versión 1909 no está en la tabla de actualizaciones de seguridad. ¿Está afectado por esta vulnerabilidad?
- No, el código vulnerable no existe en Windows 10, versión 1909. No está afectado por esta vulnerabilidad.
- ¿La clave de registro EnableTrailerSupport está presente en alguna otra plataforma que no sea Windows Server 2019 y Windows 10, versión 1809?
- No, la clave de registro solo está presente en Windows Server 2019 y Windows 10, versión 1809.