
Um atacante não autenticado pode enviar uma solicitação HTTP com um cabeçalho de solicitação HTTP "Accept-Encoding" que desencadeia um double free na lista de codificação desconhecida dentro da Pilha de Protocolo HTTP (http.sys) para processar pacotes, resultando em uma falha do kernel.
CVE-2022-21907 - Dupla liberação no driver http.sys.
Um atacante não autenticado pode enviar uma requisição HTTP com um cabeçalho HTTP "Accept-Encoding" desencadeando uma dupla liberação na lista de codificação desconhecida dentro da Pilha de Protocolo HTTP (http.sys) para processar pacotes, resultando em uma falha do kernel.
Windows Server 2019 e Windows 10 versão 1809:
Você está livre para me contatar via Keybase para quaisquer detalhes.