
Un attaccante non autenticato può inviare una richiesta HTTP con un'intestazione della richiesta HTTP "Accept-Encoding" che innesca un double free nella sconosciuta coding-list all'interno dello stack del protocollo HTTP (http.sys) per elaborare pacchetti, causando un crash del kernel.
CVE-2022-21907 - Doppio Free nel driver http.sys.
Un attaccante non autenticato può inviare una richiesta HTTP con un'intestazione "Accept-Encoding" innescando un doppio free nell'elenco di codifica sconosciuto all'interno dello stack del protocollo HTTP (http.sys) per elaborare i pacchetti, causando un crash del kernel.
Windows Server 2019 e Windows 10 versione 1809:
Puoi contattarmi liberamente tramite Keybase per qualsiasi dettaglio.