** Severidade do CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Sistemas Afetados
- Windows
- 10 Version 1809 for 32-bit Systems
- 10 Version 1809 for x64-based Systems
- 10 Version 1809 for ARM64-based Systems
- 10 Version 21H1 for 32-bit Systems
- 10 Version 21H1 for x64-based System
- 10 Version 21H1 for ARM64-based Systems
- 10 Version 20H2 for 32-bit Systems
- 10 Version 20H2 for x64-based Systems
- 10 Version 20H2 for ARM64-based Systems
- 10 Version 21H2 for 32-bit Systems
- 10 Version 21H2 for x64-based Systems
- 10 Version 21H2 for ARM64-based Systems
- 11 for x64-based Systems
- 11 for ARM64-based Systems
- Windows Server
- 2019
- 2019 (Core installation)
- 2022
- 2022 (Server Core installation)
- version 20H2 (Server Core Installation)
** POC
- [[./CVE-2022-21907.py][Poc]]
** Mitigações
- O Windows Server 2019 e o Windows 10 versão 1809 não são vulneráveis por padrão. A menos que você tenha habilitado o Suporte a Trailer HTTP (HTTP Trailer Support) por meio do valor de registro EnableTrailerSupport, os sistemas não são vulneráveis.
- Exclua o valor de registro DWORD "EnableTrailerSupport" se presente em:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- Esta mitigação se aplica apenas ao Windows Server 2019 e ao Windows 10 versão 1809 e não se aplica ao Windows 20H2 e versões mais recentes.
** FAQ
- Como um atacante poderia explorar esta vulnerabilidade?
- Na maioria das situações, um atacante não autenticado poderia enviar um pacote especialmente elaborado a um servidor de destino utilizando a Pilha de Protocolo HTTP (http.sys) para processar pacotes.
- Isso é propagável (wormable)?
- Sim. A Microsoft recomenda priorizar a aplicação de patches nos servidores afetados.
- O Windows 10, Versão 1909 não está na tabela de Atualizações de Segurança. Ele é afetado por esta vulnerabilidade?
- Não, o código vulnerável não existe no Windows 10 versão 1909. Ele não é afetado por esta vulnerabilidade.
- A chave de registro EnableTrailerSupport está presente em alguma outra plataforma além do Windows Server 2019 e do Windows 10 versão 1809?
- Não, a chave de registro está presente apenas no Windows Server 2019 e no Windows 10 versão 1809