
منع سرویسدهی (DoS) و کرششدن سیستم عامل از نتایج بهرهبرداری موفق مهاجمان از این آسیبپذیری است. درصورتی که مهاجم در یک درخواست http، پیلود مشخصی را با پارامتر هیدر Accept-Encoding به سرور آسیب پذیر ارسال کند به دلیل آزادسازی مضاعف در پشته http.sys، منجر به کرششدن سیستمعامل میگردد[5].
نسخههای آسیبپذیر سیستمعامل ویندوز به شرح لیست ذیل میباشند[2].
جدول 1. مشخصات آسیبپذیری CVE-2022-21907 [2]
از لیست سیستم عامل های ذکرشده درصورتی که شرایط ذیل در آنها صدق نماید، امکان بهرهبرداری از این آسیبپذیری توسط مهاجمان فراهم میگردد[4].
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
جهت برطرف سازی و رفع آسیبپذیری در سیستم عامل های ذکرشده که شروط بالا در آنها صدق میکند بایستی سیستمعامل با اصلاحیه منتشرشده توسط مایکروسافت در تاریخ 12 ژانویه 2202 بهروز رسانی گردد[3].
منابع
https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907