Описание
Integer overflow or wraparound in Windows HTTP.sys allows an unauthorized attacker to execute code over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.0.14393.9234 (исключая)Версия до 10.0.14393.9234 (исключая)Версия до 10.0.17763.8880 (исключая)Версия до 10.0.17763.8880 (исключая)Версия до 10.0.19044.7417 (исключая)Версия до 10.0.19044.7417 (исключая)Версия до 10.0.19044.7417 (исключая)Версия до 10.0.19045.7417 (исключая)Версия до 10.0.19045.7417 (исключая)Версия до 10.0.19045.7417 (исключая)Версия до 10.0.22631.7219 (исключая)Версия до 10.0.22631.7219 (исключая)Версия до 10.0.26100.8655 (исключая)Версия до 10.0.26100.8655 (исключая)Версия до 10.0.26200.8655 (исключая)Версия до 10.0.26200.8655 (исключая)Версия до 10.0.28000.2269 (исключая)Версия до 10.0.28000.2269 (исключая)Версия до 10.0.14393.9234 (исключая)Версия до 10.0.17763.8880 (исключая)Версия до 10.0.20348.5256 (исключая)Версия до 10.0.26100.32995 (исключая)
Одно из
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 97%
0.2275
Средний
9.8 Critical
CVSS3
Дефекты
CWE-122
Связанные уязвимости
CVSS3: 9.8
github
около 2 месяцев назад
Integer overflow or wraparound in Windows HTTP.sys allows an unauthorized attacker to execute code over a network.
CVSS3: 9.8
fstec
около 2 месяцев назад
Уязвимость драйвера HTTP.sys операционной системы Windows, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 97%
0.2275
Средний
9.8 Critical
CVSS3
Дефекты
CWE-122