
MS HTTP 프로토콜 스택 RCE 취약점 (CVE-2021-31166) 익스플로잇
MS Http Protocol Stack RCE 취약점 (CVE-2021-31166) 익스플로잇
특별히 조작된 Http 요청이 취약한 윈도우 버전을 대상으로 하면 DOS 공격이 발생합니다. 그리고 서버는 블루 스크린 오류와 함께 재부팅됩니다. Http.sys는 http 요청을 처리하고 이에 대한 응답을 생성하는 윈도우 커널 드라이버입니다. 이 취약한 http.sys 드라이버는 조작된 "Accept-Encoding" 헤더를 처리할 수 없어 충돌이 발생합니다. 결과적으로 서버가 재부팅됩니다. 블루 스크린에서 "Stop Code: KERNEL SECURITY CHECK FAILED" 오류를 볼 수 있습니다. 이것은 CVSS 9.8의 심각한 취약점으로, 익스플로잇하기 쉽습니다.
취약한 윈도우 버전: Windows 10, 및 Windows Server 2016 (둘 다 20h2 및 2004 릴리스)
참고 자료:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166