
Un attaquant non authentifié peut envoyer une requête HTTP avec un en-tête de requête HTTP "Accept-Encoding" déclenchant un double free dans la liste de codages inconnus à l'intérieur de la pile de protocoles HTTP (http.sys) pour traiter les paquets, entraînant un crash du noyau.
CVE-2022-21907 - Double libération dans le pilote http.sys.
Un attaquant non authentifié peut envoyer une requête HTTP avec un en-tête de requête HTTP "Accept-Encoding" déclenchant une double libération dans la liste de codages inconnus à l'intérieur de la pile de protocoles HTTP (http.sys) pour traiter les paquets, entraînant un crash du noyau.
Windows Server 2019 et Windows 10 version 1809:
Vous êtes libre de me contacter via Keybase pour tout détail.