
Техническая документация и ресурсы для CVE-2026-21250, уязвимости локального повышения привилегий в Windows HTTP.sys, включая затронутые версии, сведения о CVSS и рекомендации по устранению.
Windows 11 24H2 - Повышение локальных привилегий
🚨 Технический анализ и ресурсы для уязвимости CVE-2026-21250 Windows 11 24H2 / 25H2 - Windows Server 2022/2025
Этот репозиторий содержит техническую документацию и ресурсы для изучения уязвимости CVE-2026-21250, ошибки разыменования ненадёжного указателя в драйвере HTTP.sys Windows, которая позволяет повышать локальные привилегии (LPE).
Уязвимость позволяет атакующему с низкими привилегиями и локальным доступом к системе выполнять код с повышенными привилегиями, используя некорректную обработку указателей в компоненте HTTP.sys.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость затрагивает следующие версии Windows:
🔹 Примечание: Версии новее указанных сборок не уязвимы (исправлены в феврале 2026 года).
Атакующий, успешно эксплуатирующий эту уязвимость, может получить привилегии SYSTEM, что позволяет:
Рекомендуется применить обновления безопасности, предоставленные Microsoft:
✅ Применить исправления безопасности немедленно:
В: Какие привилегии может получить атакующий при эксплуатации этой уязвимости? 🔹 О: Привилегии СИСТЕМЫ (NT AUTHORITY\SYSTEM), что позволяет получить полный контроль над системой.
Этот контент предназначен исключительно для образовательных целей и исследований в области кибербезопасности. Информация предоставляется «как есть» без каких-либо гарантий. Пользователи несут ответственность за соблюдение всех применимых законов и нормативных требований.
Последнее обновление: Feb 10, 2026
Версия: 1.0
| Метрика | Значение | Описание |
|---|
| ID CWE | CWE-822 | Untrusted Pointer Dereference |
| Базовая оценка CVSS 3.1 | 7.8 (ВЫСОКАЯ) | Оценка серьёзности |
| Вектор CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | Локальный, низкая сложность, без взаимодействия |
| Дата публикации CVE | 10 февраля 2026 года | Дата официального выпуска |
| Достоверность отчёта | Подтверждено | Проверено Microsoft и NVD |
| Операционная система | Архитектура | Максимальная уязвимая сборка |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| Операционная система | KB | Сборка | Дата |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | Feb 10, 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | Feb 10, 2026 |