Windows HTTP.sys 整数溢出漏洞(CVE-2026-47291)

北京赛克艾威科技有限公司 2026-06-09


  • 漏洞编号:CVE-2026-47291
  • 漏洞等级:严重
  • 漏洞标签:POC公开、重保2026、技术细节公开、关键漏洞、奇安信CERT验证、影响百万级
  • 发布时间:2026-06-09

漏洞描述

HTTP.sys是Windows操作系统内核模式下的HTTP协议栈驱动程序,主要用于处理HTTP请求和响应,为IIS(Internet Information Services)及其他应用程序提供高性能的Web服务支持。该组件负责HTTP请求的解析、连接管理、缓存处理以及协议相关的网络通信功能,是Windows平台Web服务架构的核心组成部分,广泛应用于Windows Server和客户端操作系统中。 该漏洞源于 Microsoft Windows 操作系统的 HTTP.sys 内核驱动程序存在整数溢出漏洞。HTTP.sys 在维护缓冲区引用数组时,对数组容量字段(capacity)的增长操作缺少溢出检查,该字段为 16 位无符号整数,当数组扩容次数达到约 13107 次时,capacity 从 0xFFFB 增加 5 后变为 0x10000 并截断为 0x0000,导致后续仅分配 40 字节内存却复制约 524KB 数据。攻击者无需认证,只要能够访问目标系统的 HTTPS 服务,即可通过 TLS 连接发送包含超过 65536 个独立 TLS 记录的特制 HTTP/1.x 请求,每个 ...

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/467696