Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735)
CVE-2026-62735漏洞描述
HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,负责处理 HTTP 请求和响应,为 IIS 及其他应用程序提供高性能的 Web 服务支持。该组件是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server 和客户端操作系统中。
CVE-2026-62735 是 HTTP.sys 驱动程序中 `UlpCreateInternalResponseOld` 函数的一个整数溢出漏洞。该漏洞源于在处理 HTTP 响应头时,未对用户提供的头部字节总数进行充分的边界校验。在计算头部总字节数(`TotalHeaderBytes`)的过程中,多个变量相加时可能发生整数溢出,导致计算出的缓冲区大小远小于实际需要的大小。攻击者可利用该漏洞,通过构造特制的 HTTP 响应头部数据触发整数溢出,进而导致堆缓冲区溢出,最终在内核上下文中执行任意代码,实现本地权限提升至 SYSTEM 级别。
该漏洞最初由研究员 Siyeon Wi 发现,并在 Pwn2Own Berlin 2026 上进行了演示。GitHub 用户 nhh9905(Nguyễn Huy Hoàng)随后独立复现了该漏洞并公开了完整的利用代码(从崩溃 POC 到 SYSTEM 提权)。
