PT-2026-70496 · Microsoft · Windows

CVE-2026-62735

·

Publicado

2026-08-11

·

Atualizado

2026-09-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows HTTP.sys (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap existe no driver Windows HTTP.sys. Este problema ocorre devido a um estouro de número inteiro, que pode ser explorado por um invasor autorizado para elevar privilégios localmente no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

LPE

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11449
CVE-2026-62735
ZDI-26-536

Produtos afetados

Windows