
Documentação técnica e recursos para CVE-2026-21250, uma vulnerabilidade de escalonamento de privilégios local no HTTP.sys do Windows, incluindo versões afetadas, detalhes de CVSS e orientações de mitigação.
Windows 11 24H2 - Elevação de Privilégio Local
🚨 Análise técnica e recursos para a vulnerabilidade CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025
Este repositório contém documentação técnica e recursos para o estudo da vulnerabilidade CVE-2026-21250, uma falha de desreferência de ponteiro não confiável no driver HTTP.sys do Windows que permite a elevação de privilégios locais (LPE).
A vulnerabilidade permite que um atacante com privilégios baixos e acesso local ao sistema execute código com privilégios elevados, aproveitando um gerenciamento incorreto de ponteiros no componente HTTP.sys.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HA vulnerabilidade afeta as seguintes versões do Windows:
🔹 Nota: As versões posteriores às compilações mencionadas não são vulneráveis (corrigidas em fevereiro de 2026).
Um atacante que explore com sucesso esta vulnerabilidade poderá obter privilégios de SYSTEM, permitindo:
Recomenda-se aplicar as atualizações de segurança fornecidas pela Microsoft:
✅ Aplicar correções de segurança imediatamente a partir de:
P: Que privilégios um atacante pode obter ao explorar esta vulnerabilidade? 🔹 R: Privilégios de SISTEMA (NT AUTHORITY\SYSTEM), permitindo controle total do sistema.
Este conteúdo é para fins exclusivamente educacionais e de pesquisa em cibersegurança. As informações são fornecidas "como estão", sem garantia de qualquer tipo. Os usuários são responsáveis por cumprir todas as leis e regulamentações aplicáveis.
Última atualização: 10 de fev de 2026
Versão: 1.0
| Métrica | Valor | Descrição |
|---|
| ID CWE | CWE-822 | Untrusted Pointer Dereference |
| Pontuação Base CVSS 3.1 | 7.8 (ALTA) | Pontuação de severidade |
| Vetor CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | Local, baixa complexidade, sem interação |
| CVE Publicado | 10 de fevereiro de 2026 | Data de lançamento oficial |
| Confiança do relatório | Confirmado | Validado pela Microsoft e NVD |
| Sistema Operacional | Arquitetura | Compilação Máxima Vulnerável |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| Sistema Operacional | KB | Compilação | Data |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 10 de fev de 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 10 de fev de 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 10 de fev de 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 10 de fev de 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | 10 de fev de 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | 10 de fev de 2026 |