Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735)

北京赛克艾威科技有限公司 2026-08-11


  • 漏洞编号:CVE-2026-62735
  • 漏洞等级:高危
  • 漏洞标签:技术细节公开、POC公开、影响百万级、关键漏洞、奇安信CERT验证、重保2026
  • 发布时间:2026-08-11

漏洞描述

HTTP.sys是Windows操作系统内核模式下的HTTP协议栈驱动程序,主要用于处理HTTP请求和响应,为IIS(Internet Information Services)及其他应用程序提供高性能的Web服务支持。该组件负责HTTP请求的解析、连接管理、缓存处理以及协议相关的网络通信功能,是Windows平台Web服务架构的核心组成部分,广泛应用于Windows Server和客户端操作系统中。 该漏洞源于 HTTP.sys 驱动程序中的 UlpCreateInternalResponseOld 函数在处理 HTTP 响应头时,未对用户提供的头部字节总数进行充分的边界校验。在计算头部总字节数(TotalHeaderBytes)的过程中,多个变量相加时可能发生整数溢出,导致计算出的缓冲区大小远小于实际需要的大小。攻击者可利用该漏洞,通过构造特制的 HTTP 响应头部数据触发整数溢出,进而导致堆缓冲区溢出,最终在内核上下文中执行任意代码,实现本地权限提升至 SYSTEM 级别。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/486001