Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735)

CVE-2026-62735
严重程度
高危
漏洞类型
代码执行
披露日期
2026-08-11
记录时间
2026-09-20

漏洞描述

HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,负责处理 HTTP 请求和响应,为 IIS 及其他应用程序提供高性能的 Web 服务支持。该组件是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server 和客户端操作系统中。

CVE-2026-62735 是 HTTP.sys 驱动程序中 `UlpCreateInternalResponseOld` 函数的一个整数溢出漏洞。该漏洞源于在处理 HTTP 响应头时,未对用户提供的头部字节总数进行充分的边界校验。在计算头部总字节数(`TotalHeaderBytes`)的过程中,多个变量相加时可能发生整数溢出,导致计算出的缓冲区大小远小于实际需要的大小。攻击者可利用该漏洞,通过构造特制的 HTTP 响应头部数据触发整数溢出,进而导致堆缓冲区溢出,最终在内核上下文中执行任意代码,实现本地权限提升至 SYSTEM 级别。

该漏洞最初由研究员 Siyeon Wi 发现,并在 Pwn2Own Berlin 2026 上进行了演示。GitHub 用户 nhh9905(Nguyễn Huy Hoàng)随后独立复现了该漏洞并公开了完整的利用代码(从崩溃 POC 到 SYSTEM 提权)。

解锁完整漏洞详情

升级 VIP 会员,获取深度技术分析、修复方案和 POC 示例

技术细节

漏洞原理与利用方式深度分析

修复建议

专业安全修复方案与缓解措施

POC 示例

漏洞验证代码与利用示例

详细报告

完整技术报告与影响评估

立即升级 VIP

已有 VIP 账号?登录查看完整内容

雨云本站由雨云提供计算服务