** विवरण
- CVE-2022-21907 के लिए POC: HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता।
- 2022-01-17 को antx द्वारा बनाया गया।
** CVE गंभीरता
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** प्रभावित सिस्टम
- Windows
- 10 Version 1809 for 32-bit Systems
- 10 Version 1809 for x64-based Systems
- 10 Version 1809 for ARM64-based Systems
- 10 Version 21H1 for 32-bit Systems
- 10 Version 21H1 for x64-based System
- 10 Version 21H1 for ARM64-based Systems
- 10 Version 20H2 for 32-bit Systems
- 10 Version 20H2 for x64-based Systems
- 10 Version 20H2 for ARM64-based Systems
- 10 Version 21H2 for 32-bit Systems
- 10 Version 21H2 for x64-based Systems
- 10 Version 21H2 for ARM64-based Systems
- 11 for x64-based Systems
- 11 for ARM64-based Systems
- Windows Server
- 2019
- 2019 (Core installation)
- 2022
- 2022 (Server Core installation)
- version 20H2 (Server Core Installation)
** POC
- [[./CVE-2022-21907.py][Poc]]
** शमन उपाय
- Windows Server 2019 और Windows 10 संस्करण 1809 डिफ़ॉल्ट रूप से असुरक्षित नहीं हैं। जब तक आपने EnableTrailerSupport रजिस्ट्री मान के माध्यम से HTTP ट्रेलर समर्थन सक्षम नहीं किया है, तब तक सिस्टम असुरक्षित नहीं हैं।
- यदि मौजूद हो तो DWORD रजिस्ट्री मान "EnableTrailerSupport" को हटाएँ:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- यह शमन केवल Windows Server 2019 और Windows 10, संस्करण 1809 पर लागू होता है और Windows 20H2 और नए पर लागू नहीं होता है।
** सामान्य प्रश्न
- कोई हमलावर इस भेद्यता का शोषण कैसे कर सकता है?
- अधिकांश स्थितियों में, एक अप्रमाणित हमलावर पैकेट को संसाधित करने के लिए HTTP प्रोटोकॉल स्टैक (http.sys) का उपयोग करने वाले लक्षित सर्वर पर एक विशेष रूप से तैयार किया गया पैकेट भेज सकता है।
- क्या यह वर्मेबल है?
- हाँ। Microsoft प्रभावित सर्वरों के पैचिंग को प्राथमिकता देने की सिफारिश करता है।
- Windows 10, संस्करण 1909 सुरक्षा अद्यतन तालिका में नहीं है। क्या यह इस भेद्यता से प्रभावित है?
- नहीं, Windows 10, संस्करण 1909 में असुरक्षित कोड मौजूद नहीं है। यह इस भेद्यता से प्रभावित नहीं है।
- क्या EnableTrailerSupport रजिस्ट्री कुंजी Windows Server 2019 और Windows 10, संस्करण 1809 के अलावा किसी अन्य प्लेटफ़ॉर्म पर मौजूद है?
- नहीं, रजिस्ट्री कुंजी केवल Windows Server 2019 और Windows 10, संस्करण 1809 पर मौजूद है।
** संदर्भ
- स्रोत संदर्भ
- [[https://github.com/mauricelambert/CVE-2022-21907]]
- [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]]
- जोखिम संदर्भ
- [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]]
- [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]]
- संबंधित संदर्भ
- [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]