
Documentation technique et ressources pour CVE-2026-21250, une vulnérabilité d'élévation de privilèges locale dans Windows HTTP.sys, incluant les versions concernées, les détails CVSS et les recommandations d'atténuation.
Windows 11 24H2 - Élévation de privilèges locale
🚨 Analyse technique et ressources pour la vulnérabilité CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025
Ce dépôt contient la documentation technique et les ressources pour l'étude de la vulnérabilité CVE-2026-21250, un défaut de déréférencement de pointeur non fiable dans le pilote HTTP.sys de Windows qui permet l'élévation de privilèges locale (LPE).
La vulnérabilité permet à un attaquant disposant de privilèges faibles et d'un accès local au système d'exécuter du code avec des privilèges élevés en exploitant une gestion incorrecte des pointeurs dans le composant HTTP.sys.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H| Métrique | Valeur | Description |
|---|---|---|
| ID CWE | CWE-822 | Untrusted Pointer Dereference |
| Score de base CVSS 3.1 | 7.8 (ÉLEVÉ) | Score de sévérité |
| Vecteur CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | Local, faible complexité, sans interaction |
| CVE publié | 10 février 2026 | Date de publication officielle |
| Confiance du rapport | Confirmé | Validé par Microsoft et NVD |
La vulnérabilité affecte les versions suivantes de Windows :
| Système d'exploitation | Architecture | Build vulnérable maximale |
|---|---|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
🔹 Remarque : Les versions postérieures aux builds mentionnées ne sont pas vulnérables (corrigées en février 2026).
Un attaquant qui exploite avec succès cette vulnérabilité pourrait obtenir les privilèges SYSTEM, permettant :
Il est recommandé d'appliquer les mises à jour de sécurité fournies par Microsoft :
| Système d'exploitation | KB | Build | Date |
|---|---|---|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 10 févr. 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 10 févr. 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 10 févr. 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 10 févr. 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | 10 févr. 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | 10 févr. 2026 |
✅ Appliquer les correctifs de sécurité immédiatement depuis :
Q : Quels privilèges un attaquant peut-il obtenir en exploitant cette vulnérabilité ? 🔹 R : Privilèges SYSTÈME (NT AUTHORITY\SYSTEM), permettant le contrôle total du système.
Ce contenu est destiné à des fins exclusivement éducatives et de recherche en cybersécurité. Les informations sont fournies « telles quelles » sans garantie d'aucune sorte. Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables.
Dernière mise à jour : 10 févr. 2026
Version : 1.0