** Описание
- POC для CVE-2022-21907: уязвимость удаленного выполнения кода в стеке протокола HTTP.
- создано antx 2022-01-17.
** Серьёзность CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Затронутые системы
- Windows
- 10 версия 1809 для 32-разрядных систем
- 10 версия 1809 для систем на базе x64
- 10 версия 1809 для систем на базе ARM64
- 10 версия 21H1 для 32-разрядных систем
- 10 версия 21H1 для системы на базе x64
- 10 версия 21H1 для систем на базе ARM64
- 10 версия 20H2 для 32-разрядных систем
- 10 версия 20H2 для систем на базе x64
- 10 версия 20H2 для систем на базе ARM64
- 10 версия 21H2 для 32-разрядных систем
- 10 версия 21H2 для систем на базе x64
- 10 версия 21H2 для систем на базе ARM64
- 11 для систем на базе x64
- 11 для систем на базе ARM64
- Windows Server
- 2019
- 2019 (установка Core)
- 2022
- 2022 (установка Server Core)
- версия 20H2 (установка Server Core)
** POC
- [[./CVE-2022-21907.py][Poc]]
** Меры по смягчению
- Windows Server 2019 и Windows 10 версии 1809 по умолчанию не уязвимы. Если вы не включили поддержку HTTP Trailer через значение реестра EnableTrailerSupport, системы не уязвимы.
- Удалите значение реестра DWORD «EnableTrailerSupport», если оно присутствует, в разделе:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
- Эта мера смягчения применима только к Windows Server 2019 и Windows 10 версии 1809 и не распространяется на Windows 20H2 и более новые версии.
** Вопросы и ответы
- Как злоумышленник может использовать эту уязвимость?
- В большинстве случаев неаутентифицированный злоумышленник может отправить специально созданный пакет на целевой сервер, использующий стек протокола HTTP (http.sys) для обработки пакетов.
- Может ли эта уязвимость распространяться как червь?
- Да. Microsoft рекомендует в первую очередь устанавливать обновления на затронутые серверы.
- Windows 10 версии 1909 отсутствует в таблице обновлений безопасности. Затронута ли она этой уязвимостью?
- Нет, уязвимый код отсутствует в Windows 10 версии 1909. Эта уязвимость её не затрагивает.
- Присутствует ли раздел реестра EnableTrailerSupport на какой-либо другой платформе, кроме Windows Server 2019 и Windows 10 версии 1809?
- Нет, раздел реестра присутствует только в Windows Server 2019 и Windows 10 версии 1809.
** Ссылки
- Источник
- [[https://github.com/mauricelambert/CVE-2022-21907]]
- [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]]
- Риски
- [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Уязвимость удаленного выполнения кода в стеке протокола HTTP]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]]
- [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]]
- Связанные
- [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]