CVE-2026-20822CVE-2026-20822是Microsoft Graphics Component中的一个安全漏洞,属于释放后重用(Use After Free)类型。该漏洞允许本地授权攻击者通过精心构造的恶意输入,利用已释放内存块被重新访问的情况,提升系统权限至更高等级。CVSS评分7.8,属于高危漏洞。攻击者需要低权限即可利用,无需用户交互,攻击复杂度低。该漏洞主要影响Windows图形组件,可能导致系统完全被控。
Use After Free漏洞发生在内存分配被释放后,程序仍然尝试访问该内存区域。在Microsoft Graphics Component中,攻击者可以通过本地访问,构造特定的图形对象或数据,触发内存释放但随后继续引用已释放的内存空间。这种情况下,攻击者可以控制释放后的内存内容,通过堆喷射等技术实现代码执行,最终实现权限提升。