
Documentazione tecnica e risorse per CVE-2026-21250, una vulnerabilità di escalation dei privilegi locali in Windows HTTP.sys, incluse le versioni interessate, i dettagli CVSS e le indicazioni di mitigazione.
Windows 11 24H2 - Elevazione dei Privilegi Locali
🚨 Analisi tecnica e risorse per la vulnerabilità CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025
Questo repository contiene documentazione tecnica e risorse per lo studio della vulnerabilità CVE-2026-21250, un difetto di dereferenziazione di puntatore non attendibile nel driver HTTP.sys di Windows che consente l'elevazione dei privilegi locali (LPE).
La vulnerabilità consente a un attaccante con privilegi bassi e accesso locale al sistema di eseguire codice con privilegi elevati sfruttando una gestione errata dei puntatori nel componente HTTP.sys.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLa vulnerabilità interessa le seguenti versioni di Windows:
🔹 Nota: Le versioni successive alle build menzionate non sono vulnerabili (corrette a febbraio 2026).
Un attaccante che sfrutta con successo questa vulnerabilità potrebbe ottenere privilegi di SYSTEM, consentendo:
Si raccomanda di applicare gli aggiornamenti di sicurezza forniti da Microsoft:
✅ Applicare le patch di sicurezza immediatamente da:
D: Quali privilegi può ottenere un attaccante sfruttando questa vulnerabilità? 🔹 R: Privilegi di SISTEMA (NT AUTHORITY\SYSTEM), consentendo il controllo totale del sistema.
Questo contenuto è destinato esclusivamente a scopi educativi e di ricerca in cybersecurity. Le informazioni sono fornite "così come sono" senza alcuna garanzia. Gli utenti sono responsabili del rispetto di tutte le leggi e normative applicabili.
Ultimo aggiornamento: Feb 10, 2026
Versione: 1.0
| Metrica | Valore | Descrizione |
|---|
| ID CWE | CWE-822 | Untrusted Pointer Dereference |
| Punteggio Base CVSS 3.1 | 7.8 (ALTA) | Punteggio di gravità |
| Vettore CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | Locale, bassa complessità, nessuna interazione |
| CVE Pubblicato | 10 febbraio 2026 | Data di rilascio ufficiale |
| Affidabilità del report | Confermato | Validato da Microsoft e NVD |
| Sistema Operativo | Architettura | Build Massima Vulnerabile |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| Sistema Operativo | KB | Build | Data |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | Feb 10, 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | Feb 10, 2026 |